<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:cvss="http://scap.nist.gov/schema/cvss-v2/0.2" xmlns:cpe-lang="http://cpe.mitre.org/language/2.0" xmlns="http://scap.nist.gov/schema/feed/vulnerability/2.0" xmlns:patch="http://scap.nist.gov/schema/patch/0.1" xmlns:scap-core="http://scap.nist.gov/schema/scap-core/0.1" xmlns:vuln="http://scap.nist.gov/schema/vulnerability/0.4" nvd_xml_version="2.0" pub_date="2019-10-11T04:34:32" xsi:schemaLocation="http://scap.nist.gov/schema/patch/0.1 https://scap.nist.gov/schema/nvd/patch_0.1.xsd http://scap.nist.gov/schema/feed/vulnerability/2.0 https://scap.nist.gov/schema/nvd/nvd-cve-feed_2.0.xsd http://scap.nist.gov/schema/scap-core/0.1 https://scap.nist.gov/schema/nvd/scap-core_0.1.xsd">
  <entry id="CVE-2005-0001">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0001</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:47.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10322" name="oval:org.mitre.oval:def:10322"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/index.php?id=a&amp;anuncio=000930" xml:lang="en">CLA-2005:930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://isec.pl/vulnerabilities/isec-0022-pagefault.txt" xml:lang="en">http://isec.pl/vulnerabilities/isec-0022-pagefault.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-January/030826.html" xml:lang="en">20050112 Linux kernel i386 SMP page fault handler privilege escalation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110554694522719&amp;w=2" xml:lang="en">20050112 Linux kernel i386 SMP page fault handler privilege escalation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110581146702951&amp;w=2" xml:lang="en">20050114 [USN-60-0] Linux kernel vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012862" xml:lang="en">1012862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:022" xml:lang="en">MDKSA-2005:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-016.html" xml:lang="en">RHSA-2005:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-017.html" xml:lang="en">RHSA-2005:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-043.html" xml:lang="en">RHSA-2005:043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-092.html" xml:lang="en">RHSA-2005:092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12244" xml:lang="en">12244</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0001/" xml:lang="en">2005-0001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2336" xml:lang="en">FLSA:2336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18849" xml:lang="en">linux-fault-handler-gain-privileges(18849)</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in the page fault handler (fault.c) for Linux kernel 2.2.x to 2.2.7, 2.4 to 2.4.29, and 2.6 to 2.6.10, when running on multiprocessor machines, allows local users to execute arbitrary code via concurrent threads that share the same virtual memory space and simultaneously request stack expansion.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0002">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gentoo:poppassd_pam:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gentoo:poppassd_pam:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0002</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:34:43.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T14:05:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200501-22.xml" xml:lang="en">GLSA-200501-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012840" xml:lang="en">1012840</vuln:reference>
    </vuln:references>
    <vuln:summary>poppassd_pam 1.0 and earlier, when changing a user password, does not verify that the user entered the old password correctly, which allows remote attackers to change passwords for arbitrary users.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0003">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:mn100"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:network_routing"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:converged_communications_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8710:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8710:r2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:avaya:modular_messaging_message_storage_server:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:avaya:modular_messaging_message_storage_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:intuity_audix:::lx"/>
        <cpe-lang:fact-ref name="cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8300:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8300:r2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8500:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8500:r2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8700:r2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:avaya:s8700:r2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:intuity_audix:::lx</vuln:product>
      <vuln:product>cpe:/a:avaya:mn100</vuln:product>
      <vuln:product>cpe:/a:avaya:network_routing</vuln:product>
      <vuln:product>cpe:/a:mandrakesoft:mandrake_multi_network_firewall:8.2</vuln:product>
      <vuln:product>cpe:/h:avaya:converged_communications_server:2.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8300:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8300:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:s8500:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8500:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:s8700:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8700:r2.0.1</vuln:product>
      <vuln:product>cpe:/h:avaya:s8710:r2.0.0</vuln:product>
      <vuln:product>cpe:/h:avaya:s8710:r2.0.1</vuln:product>
      <vuln:product>cpe:/o:avaya:modular_messaging_message_storage_server:1.1</vuln:product>
      <vuln:product>cpe:/o:avaya:modular_messaging_message_storage_server:2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0003</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:47.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9512" name="oval:org.mitre.oval:def:9512"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.4/cset@41c36fb6q1Z68WUzKQFjJR-40Ev3tw" xml:lang="en">http://linux.bkbits.net:8080/linux-2.4/cset@41c36fb6q1Z68WUzKQFjJR-40Ev3tw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.6/cset@41a6721cce-LoPqkzKXudYby_3TUmg" xml:lang="en">http://linux.bkbits.net:8080/linux-2.6/cset@41a6721cce-LoPqkzKXudYby_3TUmg</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012885" xml:lang="en">1012885</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:022" xml:lang="en">MDKSA-2005:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_18_kernel.html" xml:lang="en">SUSE-SA:2005:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-017.html" xml:lang="en">RHSA-2005:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-043.html" xml:lang="en">RHSA-2005:043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12261" xml:lang="en">12261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0001/" xml:lang="en">2005-0001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18886" xml:lang="en">linux-vma-gain-privileges(18886)</vuln:reference>
    </vuln:references>
    <vuln:summary>The 64 bit ELF support in Linux kernel 2.6 before 2.6.10, on 64-bit architectures, does not properly check for overlapping VMA (virtual memory address) allocations, which allows local users to cause a denial of service (system crash) or execute arbitrary code via a crafted ELF or a.out file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0004">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.3:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:9.0::i386"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:4.0.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.2:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.3:beta</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.18</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:9.0::i386</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0004</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-07T12:42:32.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000947" xml:lang="en">CLA-2005:947</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://lists.mysql.com/internals/20600" xml:lang="en">http://lists.mysql.com/internals/20600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110608297217224&amp;w=2" xml:lang="en">20050118 [USN-63-1] MySQL client vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://mysql.osuosl.org/doc/mysql/en/News-4.1.10.html" xml:lang="en">http://mysql.osuosl.org/doc/mysql/en/News-4.1.10.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101864-1" xml:lang="en">101864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-647" xml:lang="en">DSA-647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:036" xml:lang="en">MDKSA-2005:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12277" xml:lang="en">12277</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18922" xml:lang="en">mysql-mysqlaccess-symlink(18922)</vuln:reference>
    </vuln:references>
    <vuln:summary>The mysqlaccess script in MySQL 4.0.23 and earlier, 4.1.x before 4.1.10, 5.0.x before 5.0.3, and other versions including 3.x, allows local users to overwrite arbitrary files or read temporary files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0005">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:graphicsmagick:graphicsmagick:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:graphicsmagick:graphicsmagick:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:graphicsmagick:graphicsmagick:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:graphicsmagick:graphicsmagick:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:graphicsmagick:graphicsmagick:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.1a"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux:1.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:graphicsmagick:graphicsmagick:1.0</vuln:product>
      <vuln:product>cpe:/a:graphicsmagick:graphicsmagick:1.0.6</vuln:product>
      <vuln:product>cpe:/a:graphicsmagick:graphicsmagick:1.1</vuln:product>
      <vuln:product>cpe:/a:graphicsmagick:graphicsmagick:1.1.3</vuln:product>
      <vuln:product>cpe:/a:graphicsmagick:graphicsmagick:1.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.7</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:0.5</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:0.7</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.1a</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc1</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc2</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux:1.4:rc3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0005</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:47.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9925" name="oval:org.mitre.oval:def:9925"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110608222117215&amp;w=2" xml:lang="en">20050118 [USN-62-1] imagemagick vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-646" xml:lang="en">DSA-646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-37.xml" xml:lang="en">GLSA-200501-37</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=184&amp;type=vulnerabilities" xml:lang="en">20050117 Multiple Vendor ImageMagick .psd Image File Decode Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-070.html" xml:lang="en">RHSA-2005:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-071.html" xml:lang="en">RHSA-2005:071</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in psd.c for ImageMagick 6.1.0, 6.1.7, and possibly earlier versions allows remote attackers to execute arbitrary code via a .PSD image file with a large number of layers.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0006">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.6</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.7</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0006</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:47.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10801" name="oval:org.mitre.oval:def:10801"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-106.shtml" xml:lang="en">P-106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00017.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00017.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-27.xml" xml:lang="en">GLSA-200501-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:013" xml:lang="en">MDKSA-2005:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00003.html" xml:lang="en">FLSA-2006:152922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-011.html" xml:lang="en">RHSA-2005:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-037.html" xml:lang="en">RHSA-2005:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12326" xml:lang="en">12326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18999" xml:lang="en">ethereal-cops-dos(18999)</vuln:reference>
    </vuln:references>
    <vuln:summary>The COPS dissector in Ethereal 0.10.6 through 0.10.8 allows remote attackers to cause a denial of service (infinite loop).</vuln:summary>
  </entry>
  <entry id="CVE-2005-0007">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.6</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.7</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0007</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:47.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11381" name="oval:org.mitre.oval:def:11381"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-106.shtml" xml:lang="en">P-106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00017.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00017.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-27.xml" xml:lang="en">GLSA-200501-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:013" xml:lang="en">MDKSA-2005:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00003.html" xml:lang="en">FLSA-2006:152922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-011.html" xml:lang="en">RHSA-2005:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-037.html" xml:lang="en">RHSA-2005:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12326" xml:lang="en">12326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19000" xml:lang="en">ethereal-dlsw-dos(19000)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the DLSw dissector in Ethereal 0.10.6 through 0.10.8 allows remote attackers to cause a denial of service (application crash from assertion).</vuln:summary>
  </entry>
  <entry id="CVE-2005-0008">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.5</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.6</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.7</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0008</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:47.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10689" name="oval:org.mitre.oval:def:10689"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-106.shtml" xml:lang="en">P-106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00017.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00017.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-27.xml" xml:lang="en">GLSA-200501-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:013" xml:lang="en">MDKSA-2005:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00003.html" xml:lang="en">FLSA-2006:152922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-011.html" xml:lang="en">RHSA-2005:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-037.html" xml:lang="en">RHSA-2005:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12326" xml:lang="en">12326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19001" xml:lang="en">ethereal-dnp-memory-corruption(19001)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the DNP dissector in Ethereal 0.10.5 through 0.10.8 allows remote attackers to cause "memory corruption."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0009">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.6</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.7</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0009</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:48.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10623" name="oval:org.mitre.oval:def:10623"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-106.shtml" xml:lang="en">P-106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00017.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00017.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-27.xml" xml:lang="en">GLSA-200501-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:013" xml:lang="en">MDKSA-2005:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00003.html" xml:lang="en">FLSA-2006:152922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-011.html" xml:lang="en">RHSA-2005:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-037.html" xml:lang="en">RHSA-2005:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12326" xml:lang="en">12326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19002" xml:lang="en">ethereal-gnutella-dos(19002)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the Gnutella dissector in Ethereal 0.10.6 through 0.10.8 allows remote attackers to cause a denial of service (application crash).</vuln:summary>
  </entry>
  <entry id="CVE-2005-0010">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.4</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.5</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.6</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.7</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0010</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:48.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9521" name="oval:org.mitre.oval:def:9521"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-106.shtml" xml:lang="en">P-106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00017.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00017.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-27.xml" xml:lang="en">GLSA-200501-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:013" xml:lang="en">MDKSA-2005:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00003.html" xml:lang="en">FLSA-2006:152922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-011.html" xml:lang="en">RHSA-2005:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-037.html" xml:lang="en">RHSA-2005:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12326" xml:lang="en">12326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19003" xml:lang="en">ethereal-mmse-free-memory(19003)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the MMSE dissector in Ethereal 0.10.4 through 0.10.8 allows remote attackers to cause a denial of service by triggering a free of statically allocated memory.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0011">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:kde:kde:3.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0011</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:05.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T14:24:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-23.xml" xml:lang="en">GLSA-200502-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20050215-1.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20050215-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2005-February/msg00044.html" xml:lang="en">FEDORA-2005-148</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple vulnerabilities in fliccd, when installed setuid root as part of the kdeedu Kstars support for Instrument Neutral Distributed Interface (INDI) in KDE 3.3 to 3.3.2, allow local users and remote attackers to execute arbitrary code via stack-based buffer overflows.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0012">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dillo:dillo_web_browser:0.8.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.2</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.2.1</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.2.2</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.2.3</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.2.4</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.3</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.3.1</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.4</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.5.1</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.6</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.6.1</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.6.2</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.6.3</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.6.4</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.6.5</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.6.6</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.7</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.7.1</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.7.1.2</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.7.2</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.7.3</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.8</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.8.1</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.8.2</vuln:product>
      <vuln:product>cpe:/a:dillo:dillo_web_browser:0.8.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0012</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:03.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-11.xml" xml:lang="en">GLSA-200501-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12203" xml:lang="en">12203</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18807" xml:lang="en">dillo-capi-format-string(18807)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the a_Interface_msg function in Dillo before 0.8.3-r4 allows remote attackers to execute arbitrary code via format string specifiers in a web page.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0013">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncpfs:ncpfs:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ncpfs:ncpfs:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ncpfs:ncpfs:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ncpfs:ncpfs:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ncpfs:ncpfs:2.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncpfs:ncpfs:2.2.1</vuln:product>
      <vuln:product>cpe:/a:ncpfs:ncpfs:2.2.2</vuln:product>
      <vuln:product>cpe:/a:ncpfs:ncpfs:2.2.3</vuln:product>
      <vuln:product>cpe:/a:ncpfs:ncpfs:2.2.4</vuln:product>
      <vuln:product>cpe:/a:ncpfs:ncpfs:2.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0013</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:02.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://platan.vc.cvut.cz/pub/linux/ncpfs/Changes-2.2.6" xml:lang="en">ftp://platan.vc.cvut.cz/pub/linux/ncpfs/Changes-2.2.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013019" xml:lang="en">1013019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-665" xml:lang="en">DSA-665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-44.xml" xml:lang="en">GLSA-200501-44</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:028" xml:lang="en">MDKSA-2005:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-371.html" xml:lang="en">RHSA-2005:371</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433927/100/0/threaded" xml:lang="en">FLSA:152904</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12400" xml:lang="en">12400</vuln:reference>
    </vuln:references>
    <vuln:summary>nwclient.c in ncpfs before 2.2.6 does not drop root privileges before executing utilities using the NetWare client functions, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0014">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncpfs:ncpfs:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ncpfs:ncpfs:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ncpfs:ncpfs:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ncpfs:ncpfs:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ncpfs:ncpfs:2.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncpfs:ncpfs:2.2.1</vuln:product>
      <vuln:product>cpe:/a:ncpfs:ncpfs:2.2.2</vuln:product>
      <vuln:product>cpe:/a:ncpfs:ncpfs:2.2.3</vuln:product>
      <vuln:product>cpe:/a:ncpfs:ncpfs:2.2.4</vuln:product>
      <vuln:product>cpe:/a:ncpfs:ncpfs:2.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0014</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:04.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://platan.vc.cvut.cz/pub/linux/ncpfs/Changes-2.2.6" xml:lang="en">ftp://platan.vc.cvut.cz/pub/linux/ncpfs/Changes-2.2.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013019" xml:lang="en">1013019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-44.xml" xml:lang="en">GLSA-200501-44</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:028" xml:lang="en">MDKSA-2005:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433927/100/0/threaded" xml:lang="en">FLSA:152904</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12400" xml:lang="en">12400</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ncplogin in ncpfs before 2.2.6 allows remote malicious NetWare servers to execute arbitrary code on the NetWare client.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0015">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:crosswire_bible_society:sword:1.5.7a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:crosswire_bible_society:sword:1.5.7a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0015</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:03.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012955" xml:lang="en">1012955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-650" xml:lang="en">DSA-650</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12320" xml:lang="en">12320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18997" xml:lang="en">sword-diatheke-command-execution(18997)</vuln:reference>
    </vuln:references>
    <vuln:summary>diatheke.pl in Sword 1.5.7a allows remote attackers to execute arbitrary commands via shell metacharacters in a URL.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0016">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gatos:gatos:0.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gatos:gatos:0.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0016</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:03.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-640" xml:lang="en">DSA-640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18930" xml:lang="en">gatos-xatitv-bo(18930)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the exported_display function in xatitv in gatos before 0.0.5 allows local users to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0017">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:f2c_open_source_project:f2c_translator:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0017</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:06.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T14:41:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013028" xml:lang="en">1013028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-661" xml:lang="en">DSA-661</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-43.xml" xml:lang="en">GLSA-200501-43</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12380" xml:lang="en">12380</vuln:reference>
    </vuln:references>
    <vuln:summary>The f2c translator in the f2c package 3.1 allows local users to read arbitrary files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0018">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:f2c_open_source_project:f2c_translator:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:f2c_open_source_project:f2c_translator:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0018</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:06.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T14:50:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013028" xml:lang="en">1013028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-661" xml:lang="en">DSA-661</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12380" xml:lang="en">12380</vuln:reference>
    </vuln:references>
    <vuln:summary>The f2 shell script in the f2c package 3.1 allows local users to read arbitrary files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0019">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yongguang_zhang:hztty:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yongguang_zhang:hztty:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0019</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:03.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013154" xml:lang="en">1013154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-675" xml:lang="en">DSA-675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12518" xml:lang="en">12518</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19297" xml:lang="en">hztty-command-execution(19297)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in hztty 2.0 and earlier allows local users to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0020">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.17"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.18"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.19"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.24"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.25"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.25.1"/>
        <cpe-lang:fact-ref name="cpe:/a:playmidi:playmidi:2.3.26"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.1</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.2</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.3</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.4</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.5</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.6</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.7</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.8</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.9</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.10</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.11</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.12</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.13</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.14</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.15</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.16</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.17</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.18</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.19</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.20</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.21</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.22</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.23</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.24</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.25</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.25.1</vuln:product>
      <vuln:product>cpe:/a:playmidi:playmidi:2.3.26</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0020</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:03.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012957" xml:lang="en">1012957</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-641" xml:lang="en">DSA-641</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:010" xml:lang="en">MDKSA-2005:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12274" xml:lang="en">12274</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18933" xml:lang="en">playmidi-bo(18933)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in playmidi before 2.4 allows local users to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0021">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_cambridge:exim:4.40"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_cambridge:exim:4.41"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_cambridge:exim:4.42"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_cambridge:exim:4.40</vuln:product>
      <vuln:product>cpe:/a:university_of_cambridge:exim:4.41</vuln:product>
      <vuln:product>cpe:/a:university_of_cambridge:exim:4.42</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0021</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:48.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10347" name="oval:org.mitre.oval:def:10347"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ftp6.us.freebsd.org/pub/mail/exim/ChangeLogs/ChangeLog-4.44" xml:lang="en">http://ftp6.us.freebsd.org/pub/mail/exim/ChangeLogs/ChangeLog-4.44</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200501-23.xml" xml:lang="en">GLSA-200501-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-635" xml:lang="en">DSA-635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-637" xml:lang="en">DSA-637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.exim.org/mail-archives/exim-users/Week-of-Mon-20050103/msg00028.html" xml:lang="en">[exim] 20050104 2 smallish security issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=179&amp;type=vulnerabilities" xml:lang="en">20050107 Exim host_aton() Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=183&amp;type=vulnerabilities" xml:lang="en">20050114 Exim dns_buld_reverse() Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/132992" xml:lang="en">VU#132992</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-025.html" xml:lang="en">RHSA-2005:025</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Exim before 4.43 may allow attackers to execute arbitrary code via (1) an IPv6 address with more than 8 components, as demonstrated using the -be command line option, which triggers an overflow in the host_aton function, or (2) the -bh command line option or dnsdb PTR lookup, which triggers an overflow in the dns_build_reverse function.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0022">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_cambridge:exim:4.40"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_cambridge:exim:4.41"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_cambridge:exim:4.42"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_cambridge:exim:4.40</vuln:product>
      <vuln:product>cpe:/a:university_of_cambridge:exim:4.41</vuln:product>
      <vuln:product>cpe:/a:university_of_cambridge:exim:4.42</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0022</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:48.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11293" name="oval:org.mitre.oval:def:11293"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ftp6.us.freebsd.org/pub/mail/exim/ChangeLogs/ChangeLog-4.44" xml:lang="en">http://ftp6.us.freebsd.org/pub/mail/exim/ChangeLogs/ChangeLog-4.44</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110824870908614&amp;w=2" xml:lang="en">20050212 exim auth_spa_server() PoC exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200501-23.xml" xml:lang="en">GLSA-200501-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.exim.org/mail-archives/exim-users/Week-of-Mon-20050103/msg00028.html" xml:lang="en">[exim] 20050104 2 smallish security issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=178&amp;type=vulnerabilities" xml:lang="en">20050107 Exim auth_spa_server() Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-025.html" xml:lang="en">RHSA-2005:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12188" xml:lang="en">12188</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the spa_base64_to_bits function in Exim before 4.43, as originally obtained from Samba code, and as called by the auth_spa_client function, may allow attackers to execute arbitrary code during SPA authentication.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0023">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:libvte4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:libzvt2:1.4.2.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:libvte4</vuln:product>
      <vuln:product>cpe:/a:gnome:libzvt2:1.4.2.19</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0023</vuln:cve-id>
    <vuln:published-datetime>2005-10-05T17:02:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:03.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=330907" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=330907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugzilla.gnome.org/show_bug.cgi?id=317312" xml:lang="en">http://bugzilla.gnome.org/show_bug.cgi?id=317312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=112879572407250&amp;w=2" xml:lang="en">20051007 gnome-pty-helper writes arbitrary utmp records</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15004" xml:lang="en">15004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/1931" xml:lang="en">ADV-2005-1931</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/22496" xml:lang="en">libzvt-gnomeptyhelper-spoof(22496)</vuln:reference>
    </vuln:references>
    <vuln:summary>gnome-pty-helper in GNOME libzvt2 and libvte4 allows local users to spoof the logon hostname via a modified DISPLAY environment variable. NOTE: the severity of this issue has been disputed.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0033">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:8.4.4</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0033</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:04.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.1/SCOSA-2006.1.txt" xml:lang="en">SCOSA-2006.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012996" xml:lang="en">1012996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.isc.org/index.pl?/sw/bind/bind8.php" xml:lang="en">http://www.isc.org/index.pl?/sw/bind/bind8.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.isc.org/index.pl?/sw/bind/bind-security.php" xml:lang="en">http://www.isc.org/index.pl?/sw/bind/bind-security.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/327633" xml:lang="en">VU#327633</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12364" xml:lang="en">12364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/niscc/docs/al-20050125-00059.html" xml:lang="en">http://www.uniras.gov.uk/niscc/docs/al-20050125-00059.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19063" xml:lang="en">bind-qusedns-bo(19063)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the code for recursion and glue fetching in BIND 8.4.4 and 8.4.5 allows remote attackers to cause a denial of service (crash) via queries that trigger the overflow in the q_usedns array that tracks nameservers and addresses.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0034">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:9.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0034</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:04.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012995" xml:lang="en">1012995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.isc.org/index.pl?/sw/bind/bind9.php" xml:lang="en">http://www.isc.org/index.pl?/sw/bind/bind9.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.isc.org/index.pl?/sw/bind/bind-security.php" xml:lang="en">http://www.isc.org/index.pl?/sw/bind/bind-security.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/938617" xml:lang="en">VU#938617</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12365" xml:lang="en">12365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0003/" xml:lang="en">2005-0003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.uniras.gov.uk/niscc/docs/al-20050125-00060.html" xml:lang="en">http://www.uniras.gov.uk/niscc/docs/al-20050125-00060.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19062" xml:lang="en">bind-named-dns-dos(19062)</vuln:reference>
    </vuln:references>
    <vuln:summary>An "incorrect assumption" in the authvalidated validator function in BIND 9.3.0, when DNSSEC is enabled, allows remote attackers to cause a denial of service (named server exit) via crafted DNS packets that cause an internal consistency test (self-check) to fail.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0035">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat_reader:4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0035</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:19:27.673-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/techdocs/331465.html" xml:lang="en">http://www.adobe.com/support/techdocs/331465.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hyperdose.com/advisories/H2005-06.txt" xml:lang="en">http://www.hyperdose.com/advisories/H2005-06.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.niscc.gov.uk/niscc/docs/re-20050401-00264.pdf" xml:lang="en">http://www.niscc.gov.uk/niscc/docs/re-20050401-00264.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12989" xml:lang="en">12989</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0310" xml:lang="en">ADV-2005-0310</vuln:reference>
    </vuln:references>
    <vuln:summary>The Acrobat web control in Adobe Acrobat and Acrobat Reader 7.0 and earlier, when used with Internet Explorer, allows remote attackers to determine the existence of arbitrary files via the LoadFile ActiveX method.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0036">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:5.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:7.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:7.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:7.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:7.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:7.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:7.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.10"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:etl:delegate:5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:etl:delegate:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:delegate:delegate:5.9.3</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:7.7.0</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:7.7.1</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:7.8.0</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:7.8.1</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:7.8.2</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:7.9.11</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.3.3</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.3.4</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.4.0</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.5.0</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.9</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.9.1</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.9.2</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.9.3</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.9.4</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.9.5</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.9.6</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.10</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.10.1</vuln:product>
      <vuln:product>cpe:/a:delegate:delegate:8.10.2</vuln:product>
      <vuln:product>cpe:/a:etl:delegate:5.9</vuln:product>
      <vuln:product>cpe:/a:etl:delegate:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0036</vuln:cve-id>
    <vuln:published-datetime>2005-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:07.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-04-28T13:39:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.niscc.gov.uk/niscc/docs/al-20050524-00433.html" xml:lang="en">http://www.niscc.gov.uk/niscc/docs/al-20050524-00433.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.niscc.gov.uk/niscc/docs/re-20050524-00432.pdf?lang=en" xml:lang="en">http://www.niscc.gov.uk/niscc/docs/re-20050524-00432.pdf?lang=en</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13729" xml:lang="en">13729</vuln:reference>
    </vuln:references>
    <vuln:summary>The DNS implementation in DeleGate 8.10.2 and earlier allows remote attackers to cause a denial of service via a compressed DNS packet with a label length byte with an incorrect offset, which could trigger an infinite loop.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0037">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:dnrd:dnrd:2.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dnrd:dnrd:1.0</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:1.1</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:1.2</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:1.3</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:1.4</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.0</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.1</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.2</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.3</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.4</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.5</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.6</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.7</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.8</vuln:product>
      <vuln:product>cpe:/a:dnrd:dnrd:2.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0037</vuln:cve-id>
    <vuln:published-datetime>2005-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:08.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-04-28T13:43:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.niscc.gov.uk/niscc/docs/al-20050524-00433.html" xml:lang="en">http://www.niscc.gov.uk/niscc/docs/al-20050524-00433.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.niscc.gov.uk/niscc/docs/re-20050524-00432.pdf?lang=en" xml:lang="en">http://www.niscc.gov.uk/niscc/docs/re-20050524-00432.pdf?lang=en</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13729" xml:lang="en">13729</vuln:reference>
    </vuln:references>
    <vuln:summary>The DNS implementation of DNRD before 2.10 allows remote attackers to cause a denial of service via a compressed DNS packet with a label length byte with an incorrect offset, which could trigger an infinite loop.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0038">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.9.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.9.14"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.9.15"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.9.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:powerdns:powerdns:2.0_rc1</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.8</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.9.0</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.9.1</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.9.2</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.9.3a</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.9.4</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.9.5</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.9.6</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.9.7</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.9.8</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.9.10</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.9.11</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.9.12</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.9.13</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.9.14</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.9.15</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.9.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0038</vuln:cve-id>
    <vuln:published-datetime>2005-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:08.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-04-28T13:46:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.niscc.gov.uk/niscc/docs/al-20050524-00433.html" xml:lang="en">http://www.niscc.gov.uk/niscc/docs/al-20050524-00433.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.niscc.gov.uk/niscc/docs/re-20050524-00432.pdf?lang=en" xml:lang="en">http://www.niscc.gov.uk/niscc/docs/re-20050524-00432.pdf?lang=en</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13729" xml:lang="en">13729</vuln:reference>
    </vuln:references>
    <vuln:summary>The DNS implementation of PowerDNS 2.9.16 and earlier allows remote attackers to cause a denial of service via a compressed DNS packet with a label length byte with an incorrect offset, which could trigger an infinite loop.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0039">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nissc:ipsec:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nissc:ipsec:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0039</vuln:cve-id>
    <vuln:published-datetime>2005-05-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:07:30.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111566201610350&amp;w=2" xml:lang="en">20050509 NISCC Vulnerability Advisory IPSEC - 004033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015320" xml:lang="en">1015320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/302220" xml:lang="en">VU#302220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.niscc.gov.uk/niscc/docs/al-20050509-00386.html?lang=en" xml:lang="en">http://www.niscc.gov.uk/niscc/docs/al-20050509-00386.html?lang=en</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/407774" xml:lang="en">SSRT5957</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13562" xml:lang="en">13562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0507" xml:lang="en">ADV-2005-0507</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/2806" xml:lang="en">ADV-2005-2806</vuln:reference>
    </vuln:references>
    <vuln:summary>Certain configurations of IPsec, when using Encapsulating Security Payload (ESP) in tunnel mode, integrity protection at a higher layer, or Authentication Header (AH), allow remote attackers to decrypt IPSec communications by modifying the outer packet in ways that cause plaintext data from the inner packet to be returned in ICMP messages, as demonstrated using bit-flipping attacks and (1) Destination Address Rewriting, (2) a modified header length that causes portions of the packet to be interpreted as IP Options, or (3) a modified protocol field and source address.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0040">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dotnetnuke:dotnetnuke:3.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dotnetnuke:dotnetnuke:3.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0040</vuln:cve-id>
    <vuln:published-datetime>2005-05-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:07:32.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111627180518591&amp;w=2" xml:lang="en">20050516 DotNetNuke (Multiple XSS)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13644" xml:lang="en">13644</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13646" xml:lang="en">13646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13647" xml:lang="en">13647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.woany.co.uk/advisories/dotnetnukexss.txt" xml:lang="en">http://www.woany.co.uk/advisories/dotnetnukexss.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in DotNetNuke before 3.0.12 allow remote attackers to inject arbitrary web script or HTML via the (1) register a new user page, (2) User-Agent, or (3) Username, which is not properly quoted before sending to the error log.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0043">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:itunes:4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0043</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:04.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Jan/msg00000.html" xml:lang="en">APPLE-SA-2005-01-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012839" xml:lang="en">1012839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=180&amp;type=vulnerabilities" xml:lang="en">20050113 Apple iTunes Playlist Parsing Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/377368" xml:lang="en">VU#377368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12238" xml:lang="en">12238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18851" xml:lang="en">itunes-m3u-pls-bo(18851)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Apple iTunes 4.7 allows remote attackers to execute arbitrary code via a long URL in (1) .m3u or (2) .pls playlist files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0044">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0044</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1180" name="oval:org.mitre.oval:def:1180"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2917" name="oval:org.mitre.oval:def:2917"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3568" name="oval:org.mitre.oval:def:3568"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4499" name="oval:org.mitre.oval:def:4499"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/927889" xml:lang="en">VU#927889</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-039A.html" xml:lang="en">TA05-039A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-012" xml:lang="en">MS05-012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19109" xml:lang="en">win-ole-code-execution(19109)</vuln:reference>
    </vuln:references>
    <vuln:summary>The OLE component in Windows 98, 2000, XP, and Server 2003, and Exchange Server 5.0 through 2003, does not properly validate the lengths of messages for certain OLE data, which allows remote attackers to execute arbitrary code, aka the "Input Validation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0045">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0045</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1606" name="oval:org.mitre.oval:def:1606"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1847" name="oval:org.mitre.oval:def:1847"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1889" name="oval:org.mitre.oval:def:1889"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4043" name="oval:org.mitre.oval:def:4043"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110792638401852&amp;w=2" xml:lang="en">20050209 EEYE: Windows SMB Client Transaction Response Handling Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111040962600205&amp;w=2" xml:lang="en">20050309 Update: MS05-011 EEYE: Windows SMB Client Transaction Response Handling Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=110795643831169&amp;w=2" xml:lang="en">20050209 EEYE: Windows SMB Client Transaction Response Handling Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/652537" xml:lang="en">VU#652537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12484" xml:lang="en">12484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-039A.html" xml:lang="en">TA05-039A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-011" xml:lang="en">MS05-011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19089" xml:lang="en">win-smb-code-execution(19089)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Server Message Block (SMB) implementation for Windows NT 4.0, 2000, XP, and Server 2003 does not properly validate certain SMB packets, which allows remote attackers to execute arbitrary code via Transaction responses containing (1) Trans or (2) Trans2 commands, aka the "Server Message Block Vulnerability," and as demonstrated using Trans2 FIND_FIRST2 responses with large file name length fields.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0047">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0047</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1159" name="oval:org.mitre.oval:def:1159"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2351" name="oval:org.mitre.oval:def:2351"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2892" name="oval:org.mitre.oval:def:2892"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A901" name="oval:org.mitre.oval:def:901"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111755870828817&amp;w=2" xml:lang="en">20050530 [Argeniss] MS05-012 Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.argeniss.com/research/SSExploit.c" xml:lang="en">http://www.argeniss.com/research/SSExploit.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/597889" xml:lang="en">VU#597889</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-039A.html" xml:lang="en">TA05-039A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-012" xml:lang="en">MS05-012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19105" xml:lang="en">win-com-gain-privileges(19105)</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows 2000, XP, and Server 2003 does not properly "validate the use of memory regions" for COM structured storage files, which allows attackers to execute arbitrary code, aka the "COM Structured Storage Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0048">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0048</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1744" name="oval:org.mitre.oval:def:1744"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3824" name="oval:org.mitre.oval:def:3824"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4549" name="oval:org.mitre.oval:def:4549"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/233754" xml:lang="en">VU#233754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-102A.html" xml:lang="en">TA05-102A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/xforce/alerts/id/192" xml:lang="en">20050412 Windows IP Options Remote Compromise</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-019" xml:lang="en">MS05-019</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Windows XP SP2 and earlier, 2000 SP3 and SP4, Server 2003, and older operating systems allows remote attackers to cause a denial of service and possibly execute arbitrary code via crafted IP packets with malformed options, aka the "IP Validation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0049">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_portal_server:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_portal_server:2003:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_team_services"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sharepoint_portal_server:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_portal_server:2003:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_team_services</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0049</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:56.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/340409" xml:lang="en">VU#340409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-039A.html" xml:lang="en">TA05-039A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-006" xml:lang="en">MS05-006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19091" xml:lang="en">win-sharepoint-services-xss(19091)</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows SharePoint Services and SharePoint Team Services for Windows Server 2003 does not properly validate an HTTP redirection query, which allows remote attackers to inject arbitrary HTML and web script via a cross-site scripting (XSS) attack, or to spoof the web cache.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0050">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:2000::small_business_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:2003::small_business_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:terminal_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:2000::small_business_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:2003::small_business_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:terminal_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0050</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2568" name="oval:org.mitre.oval:def:2568"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3582" name="oval:org.mitre.oval:def:3582"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4786" name="oval:org.mitre.oval:def:4786"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A644" name="oval:org.mitre.oval:def:644"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/130433" xml:lang="en">VU#130433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-039A.html" xml:lang="en">TA05-039A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-010" xml:lang="en">MS05-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19101" xml:lang="en">win-license-code-execution(19101)</vuln:reference>
    </vuln:references>
    <vuln:summary>The License Logging service for Windows NT Server, Windows 2000 Server, and Windows Server 2003 does not properly validate the length of messages, which leads to an "unchecked buffer" and allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code, aka the "License Logging Service Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0051">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:tablet_pc"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:tablet_pc</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0051</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:35:57.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2292" name="oval:org.mitre.oval:def:2292"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3055" name="oval:org.mitre.oval:def:3055"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013112" xml:lang="en">1013112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/939074" xml:lang="en">VU#939074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12486" xml:lang="en">12486</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-039A.html" xml:lang="en">TA05-039A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-007" xml:lang="en">MS05-007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19093" xml:lang="en">win-named-pipe-information-disclosure(19093)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Server service (srvsvc.dll) in Windows XP SP1 and SP2 allows remote attackers to obtain sensitive information (users who are accessing resources) via an anonymous logon using a named pipe, which is not properly authenticated, aka the "Named Pipe Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0053">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0053</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1015" name="oval:org.mitre.oval:def:1015"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1334" name="oval:org.mitre.oval:def:1334"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2046" name="oval:org.mitre.oval:def:2046"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2953" name="oval:org.mitre.oval:def:2953"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3006" name="oval:org.mitre.oval:def:3006"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4726" name="oval:org.mitre.oval:def:4726"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4864" name="oval:org.mitre.oval:def:4864"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/698835" xml:lang="en">VU#698835</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11466" xml:lang="en">11466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-039A.html" xml:lang="en">TA05-039A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-008" xml:lang="en">MS05-008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-014" xml:lang="en">MS05-014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19117" xml:lang="en">ie-dragdrop-gain-privileges(19117)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 5.01, 5.5, and 6 allows remote attackers to execute arbitrary code via drag and drop events, aka the "Drag-and-Drop Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0054">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0054</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:00.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1308" name="oval:org.mitre.oval:def:1308"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1736" name="oval:org.mitre.oval:def:1736"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3060" name="oval:org.mitre.oval:def:3060"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3196" name="oval:org.mitre.oval:def:3196"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3586" name="oval:org.mitre.oval:def:3586"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110796851002781&amp;w=2" xml:lang="en">20050209 Internet Explorer zone spoofing with encoded URLs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/580299" xml:lang="en">VU#580299</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-039A.html" xml:lang="en">TA05-039A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-014" xml:lang="en">MS05-014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19214" xml:lang="en">ie-file-url-encode(19214)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 5.01, 5.5, and 6 allows remote attackers to spoof a less restrictive security zone and execute arbitrary code via an HTML page containing URLs that contain hostnames that have been double hex encoded, which are decoded twice to generate a malicious hostname, aka the "URL Decoding Zone Spoofing Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0055">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0055</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:02.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1005" name="oval:org.mitre.oval:def:1005"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2692" name="oval:org.mitre.oval:def:2692"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3137" name="oval:org.mitre.oval:def:3137"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3910" name="oval:org.mitre.oval:def:3910"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A710" name="oval:org.mitre.oval:def:710"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013125" xml:lang="en">1013125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/843771" xml:lang="en">VU#843771</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-039A.html" xml:lang="en">TA05-039A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-014" xml:lang="en">MS05-014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19137" xml:lang="en">ie-cdf-execute-code(19137)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 5.01, 5.5, and 6 does not properly validate buffers when handling certain DHTML methods including the createControlRange Javascript function, which allows remote attackers to execute arbitrary code, aka the "DHTML Method Heap Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0056">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6:windows_server_2003_sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6:windows_server_2003_sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0056</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:03.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2385" name="oval:org.mitre.oval:def:2385"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2817" name="oval:org.mitre.oval:def:2817"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3318" name="oval:org.mitre.oval:def:3318"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4085" name="oval:org.mitre.oval:def:4085"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4947" name="oval:org.mitre.oval:def:4947"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013126" xml:lang="en">1013126</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/823971" xml:lang="en">VU#823971</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12427" xml:lang="en">12427</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-039A.html" xml:lang="en">TA05-039A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-014" xml:lang="en">MS05-014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19137" xml:lang="en">ie-cdf-execute-code(19137)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 5.01, 5.5, and 6 does not properly validate certain URLs in Channel Definition Format (CDF) files, which allows remote attackers to obtain sensitive information or execute arbitrary code, aka the "Channel Definition Format (CDF) Cross Domain Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0057">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0057</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2570" name="oval:org.mitre.oval:def:2570"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3203" name="oval:org.mitre.oval:def:3203"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A713" name="oval:org.mitre.oval:def:713"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013119" xml:lang="en">1013119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/820427" xml:lang="en">VU#820427</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12479" xml:lang="en">12479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-039A.html" xml:lang="en">TA05-039A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-015" xml:lang="en">MS05-015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19110" xml:lang="en">win-hyperlink-code-execution(19110)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Hyperlink Object Library for Windows 98, 2000, XP, and Server 2003 allows remote attackers to execute arbitrary code via a crafted link that triggers an "unchecked buffer" in the library, possibly due to a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0058">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0058</vuln:cve-id>
    <vuln:published-datetime>2005-08-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:06.720-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100084" name="oval:org.mitre.oval:def:100084"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100085" name="oval:org.mitre.oval:def:100085"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100086" name="oval:org.mitre.oval:def:100086"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100088" name="oval:org.mitre.oval:def:100088"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1075" name="oval:org.mitre.oval:def:1075"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1213" name="oval:org.mitre.oval:def:1213"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1297" name="oval:org.mitre.oval:def:1297"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014639" xml:lang="en">1014639</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/14518" xml:lang="en">14518</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-040" xml:lang="en">MS05-040</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Telephony Application Programming Interface (TAPI) for Microsoft Windows 98, Windows 98 SE, Windows ME, Windows 2000, Windows XP, and Windows Server 2003 allows attackers to elevate privileges or execute arbitrary code via a crafted message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0059">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0059</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4384" name="oval:org.mitre.oval:def:4384"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4988" name="oval:org.mitre.oval:def:4988"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-017" xml:lang="en">MS05-017</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Message Queuing component of Microsoft Windows 2000 and Windows XP SP1 allows remote attackers to execute arbitrary code via a crafted message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0060">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0060</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2562" name="oval:org.mitre.oval:def:2562"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2731" name="oval:org.mitre.oval:def:2731"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3941" name="oval:org.mitre.oval:def:3941"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4797" name="oval:org.mitre.oval:def:4797"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111343529426926&amp;w=2" xml:lang="en">20050413 Windows kernel overflow fixed</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngssoftware.com/advisories/ms-01.txt" xml:lang="en">http://www.ngssoftware.com/advisories/ms-01.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-018" xml:lang="en">MS05-018</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the font processing component of Microsoft Windows 2000, Windows XP SP1 and SP2, and Windows Server 2003 allows local users to gain privileges via a specially-designed application.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0061">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0061</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1656" name="oval:org.mitre.oval:def:1656"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1761" name="oval:org.mitre.oval:def:1761"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3994" name="oval:org.mitre.oval:def:3994"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4593" name="oval:org.mitre.oval:def:4593"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-018" xml:lang="en">MS05-018</vuln:reference>
    </vuln:references>
    <vuln:summary>The kernel of Microsoft Windows 2000, Windows XP SP1 and SP2, and Windows Server 2003 allows local users to gain privileges via certain access requests.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0063">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0063</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2184" name="oval:org.mitre.oval:def:2184"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3456" name="oval:org.mitre.oval:def:3456"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A407" name="oval:org.mitre.oval:def:407"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4710" name="oval:org.mitre.oval:def:4710"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A573" name="oval:org.mitre.oval:def:573"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A587" name="oval:org.mitre.oval:def:587"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111755356016155&amp;w=2" xml:lang="en">20050529 Spam exploiting MS05-016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=231&amp;type=vulnerabilities" xml:lang="en">20050412 Microsoft MSHTA Script Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/exploits/5YP0T0AFFW.html" xml:lang="en">http://www.securiteam.com/exploits/5YP0T0AFFW.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13132" xml:lang="en">13132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0335" xml:lang="en">ADV-2005-0335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-016" xml:lang="en">MS05-016</vuln:reference>
    </vuln:references>
    <vuln:summary>The document processing application used by the Windows Shell in Microsoft Windows 2000, Windows XP, and Windows Server 2003 allows remote attackers to execute arbitrary code by modifying the CLSID stored in a file so that it is processed by HTML Application Host (MSHTA), as demonstrated using a Microsoft Word document.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0064">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.80"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.91a"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.91b"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.91c"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.92a"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.92b"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.92c"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.92d"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.92e"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.93a"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.93b"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.93c"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:1.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xpdf:xpdf:0.2</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.3</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.4</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.5</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.5a</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.6</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.7</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.7a</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.80</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.90</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.91</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.91a</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.91b</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.91c</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.92</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.92a</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.92b</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.92c</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.92d</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.92e</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.93</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.93a</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.93b</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.93c</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:1.0</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:1.0a</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:1.1</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:2.0</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:2.1</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:2.2</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:2.3</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0064</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:49.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11781" name="oval:org.mitre.oval:def:11781"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.foolabs.com/pub/xpdf/xpdf-3.00pl3.patch" xml:lang="en">ftp://ftp.foolabs.com/pub/xpdf/xpdf-3.00pl3.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.42/SCOSA-2005.42.txt" xml:lang="en">SCOSA-2005.42</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000921" xml:lang="en">CLA-2005:921</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110625368019554&amp;w=2" xml:lang="en">20050119 [USN-64-1] xpdf, CUPS vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-645" xml:lang="en">DSA-645</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-648" xml:lang="en">DSA-648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=186&amp;type=vulnerabilities" xml:lang="en">20050118 Multiple Unix/Linux Vendor Xpdf makeFileKey2 Stack Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:016" xml:lang="en">MDKSA-2005:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:017" xml:lang="en">MDKSA-2005:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:018" xml:lang="en">MDKSA-2005:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:019" xml:lang="en">MDKSA-2005:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:020" xml:lang="en">MDKSA-2005:020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:021" xml:lang="en">MDKSA-2005:021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-026.html" xml:lang="en">RHSA-2005:026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-034.html" xml:lang="en">RHSA-2005:034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-053.html" xml:lang="en">RHSA-2005:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-057.html" xml:lang="en">RHSA-2005:057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-059.html" xml:lang="en">RHSA-2005:059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-066.html" xml:lang="en">RHSA-2005:066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0003/" xml:lang="en">2005-0003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2352" xml:lang="en">FLSA:2352</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2353" xml:lang="en">FLSA:2353</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/200501-28" xml:lang="en">GLSA-200501-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/200502-10" xml:lang="en">GLSA-200502-10</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Decrypt::makeFileKey2 function in Decrypt.cc for xpdf 3.00 and earlier allows remote attackers to execute arbitrary code via a PDF file with a large /Encrypt /Length keyLength value.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0065">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tcp:tcp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tcp:tcp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0065</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:12.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-02T14:23:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gont.com.ar/drafts/icmp-attacks-against-tcp.html" xml:lang="en">http://www.gont.com.ar/drafts/icmp-attacks-against-tcp.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13124" xml:lang="en">13124</vuln:reference>
    </vuln:references>
    <vuln:summary>The original design of TCP does not check that the TCP sequence number in an ICMP error message is within the range of sequence numbers for data that has been sent but not acknowledged (aka "TCP sequence number checking"), which makes it easier for attackers to forge ICMP error messages for specific TCP connections and cause a denial of service, as demonstrated using (1) blind connection-reset attacks with forged "Destination Unreachable" messages, (2) blind throughput-reduction attacks with forged "Source Quench" messages, or (3) blind throughput-reduction attacks with forged ICMP messages that cause the Path MTU to be reduced.  NOTE: CVE-2004-0790, CVE-2004-0791, and CVE-2004-1060 have been SPLIT based on different attacks; CVE-2005-0065, CVE-2005-0066, CVE-2005-0067, and CVE-2005-0068 are related identifiers that are SPLIT based on the underlying vulnerability.  While CVE normally SPLITs based on vulnerability, the attack-based identifiers exist due to the variety and number of affected implementations and solutions that address the attacks instead of the underlying vulnerabilities.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0066">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tcp:tcp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tcp:tcp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0066</vuln:cve-id>
    <vuln:published-datetime>2004-12-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:13.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-02T14:35:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gont.com.ar/drafts/icmp-attacks-against-tcp.html" xml:lang="en">http://www.gont.com.ar/drafts/icmp-attacks-against-tcp.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13124" xml:lang="en">13124</vuln:reference>
    </vuln:references>
    <vuln:summary>The original design of TCP does not check that the TCP Acknowledgement number in an ICMP error message generated by an intermediate router is within the range of possible values for data that has already been acknowledged (aka "TCP acknowledgement number checking"), which makes it easier for attackers to forge ICMP error messages for specific TCP connections and cause a denial of service, as demonstrated using (1) blind connection-reset attacks with forged "Destination Unreachable" messages, (2) blind throughput-reduction attacks with forged "Source Quench" messages, or (3) blind throughput-reduction attacks with forged ICMP messages that cause the Path MTU to be reduced.  NOTE: CVE-2004-0790, CVE-2004-0791, and CVE-2004-1060 have been SPLIT based on different attacks; CVE-2005-0065, CVE-2005-0066, CVE-2005-0067, and CVE-2005-0068 are related identifiers that are SPLIT based on the underlying vulnerability.  While CVE normally SPLITs based on vulnerability, the attack-based identifiers exist due to the variety and number of affected implementations and solutions that address the attacks instead of the underlying vulnerabilities.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0067">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tcp:tcp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tcp:tcp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0067</vuln:cve-id>
    <vuln:published-datetime>2004-12-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:13.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-02T14:40:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gont.com.ar/drafts/icmp-attacks-against-tcp.html" xml:lang="en">http://www.gont.com.ar/drafts/icmp-attacks-against-tcp.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13124" xml:lang="en">13124</vuln:reference>
    </vuln:references>
    <vuln:summary>The original design of TCP does not require that port numbers be assigned randomly (aka "Port randomization"), which makes it easier for attackers to forge ICMP error messages for specific TCP connections and cause a denial of service, as demonstrated using (1) blind connection-reset attacks with forged "Destination Unreachable" messages, (2) blind throughput-reduction attacks with forged "Source Quench" messages, or (3) blind throughput-reduction attacks with forged ICMP messages that cause the Path MTU to be reduced.  NOTE: CVE-2004-0790, CVE-2004-0791, and CVE-2004-1060 have been SPLIT based on different attacks; CVE-2005-0065, CVE-2005-0066, CVE-2005-0067, and CVE-2005-0068 are related identifiers that are SPLIT based on the underlying vulnerability.  While CVE normally SPLITs based on vulnerability, the attack-based identifiers exist due to the variety and number of affected implementations and solutions that address the attacks instead of the underlying vulnerabilities.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0068">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tcp:tcp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tcp:tcp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0068</vuln:cve-id>
    <vuln:published-datetime>2004-12-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:13.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-02T14:44:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gont.com.ar/drafts/icmp-attacks-against-tcp.html" xml:lang="en">http://www.gont.com.ar/drafts/icmp-attacks-against-tcp.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13124" xml:lang="en">13124</vuln:reference>
    </vuln:references>
    <vuln:summary>The original design of ICMP does not require authentication for host-generated ICMP error messages, which makes it easier for attackers to forge ICMP error messages for specific TCP connections and cause a denial of service, as demonstrated using (1) blind connection-reset attacks with forged "Destination Unreachable" messages, (2) blind throughput-reduction attacks with forged "Source Quench" messages, or (3) blind throughput-reduction attacks with forged ICMP messages that cause the Path MTU to be reduced.  NOTE: CVE-2004-0790, CVE-2004-0791, and CVE-2004-1060 have been SPLIT based on different attacks; CVE-2005-0065, CVE-2005-0066, CVE-2005-0067, and CVE-2005-0068 are related identifiers that are SPLIT based on the underlying vulnerability.  While CVE normally SPLITs based on vulnerability, the attack-based identifiers exist due to the variety and number of affected implementations and solutions that address the attacks instead of the underlying vulnerabilities.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0069">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vim_development_group:vim:6.3.011"/>
        <cpe-lang:fact-ref name="cpe:/a:vim_development_group:vim:6.3.025"/>
        <cpe-lang:fact-ref name="cpe:/a:vim_development_group:vim:6.3.030"/>
        <cpe-lang:fact-ref name="cpe:/a:vim_development_group:vim:6.3.044"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vim_development_group:vim:6.3.011</vuln:product>
      <vuln:product>cpe:/a:vim_development_group:vim:6.3.025</vuln:product>
      <vuln:product>cpe:/a:vim_development_group:vim:6.3.030</vuln:product>
      <vuln:product>cpe:/a:vim_development_group:vim:6.3.044</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0069</vuln:cve-id>
    <vuln:published-datetime>2005-01-13T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:49.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9402" name="oval:org.mitre.oval:def:9402"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110608387001863&amp;w=2" xml:lang="en">20050118 [USN-61-1] vim vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012938" xml:lang="en">1012938</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-036.html" xml:lang="en">RHSA-2005:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-122.html" xml:lang="en">RHSA-2005:122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2343" xml:lang="en">FLSA:2343</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18870" xml:lang="en">vim-symlink(18870)</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) tcltags or (2) vimspell.sh scripts in vim 6.3 allow local users to overwrite or create arbitrary files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0070">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:synaesthesia:synaesthesia:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:synaesthesia:synaesthesia:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0070</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:13.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-02T14:56:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013206" xml:lang="en">1013206</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-681" xml:lang="en">DSA-681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12546" xml:lang="en">12546</vuln:reference>
    </vuln:references>
    <vuln:summary>Synaesthesia 2.1 and earlier, and possibly other versions, when installed setuid root, does not drop privileges before processing configuration and mixer files, which allows local users to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0071">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vdr:vdr:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:vdr:vdr:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:vdr:vdr:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:vdr:vdr:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:vdr:vdr:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:vdr:vdr:1.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vdr:vdr:1.0.0</vuln:product>
      <vuln:product>cpe:/a:vdr:vdr:1.0.4</vuln:product>
      <vuln:product>cpe:/a:vdr:vdr:1.2.0</vuln:product>
      <vuln:product>cpe:/a:vdr:vdr:1.2.1</vuln:product>
      <vuln:product>cpe:/a:vdr:vdr:1.2.2</vuln:product>
      <vuln:product>cpe:/a:vdr:vdr:1.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0071</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:04.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-656" xml:lang="en">DSA-656</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-42.xml" xml:lang="en">GLSA-200501-42</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12356" xml:lang="en">12356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19066" xml:lang="en">vdr-dvdapi-file-overwrite(19066)</vuln:reference>
    </vuln:references>
    <vuln:summary>vdr before 1.2.6 does not securely create files, which allows attackers to overwrite arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0072">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ejoy_and_hu_yong:zhcon:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ejoy_and_hu_yong:zhcon:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0072</vuln:cve-id>
    <vuln:published-datetime>2005-01-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:05.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012977" xml:lang="en">1012977</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-655" xml:lang="en">DSA-655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:012" xml:lang="en">MDKSA-2005:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12343" xml:lang="en">12343</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19045" xml:lang="en">zhcon-information-disclosure(19045)</vuln:reference>
    </vuln:references>
    <vuln:summary>zhcon before 0.2 does not drop privileges before reading a user configuration file, which allows local users to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0073">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:sympa:3.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:sympa:3.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0073</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:14.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-02T15:06:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013163" xml:lang="en">1013163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-677" xml:lang="en">DSA-677</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in queue.c in a support script for sympa 3.3.3, when running setuid, allows local users to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0074">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xpcd:xpcd:2.08"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xpcd:xpcd:2.08</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0074</vuln:cve-id>
    <vuln:published-datetime>2005-02-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:14.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-02T16:50:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013162" xml:lang="en">1013162</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-676" xml:lang="en">DSA-676</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12523" xml:lang="en">12523</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in pcdsvgaview in xpcd 2.08 allows local users to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0075">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.0.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.0.5</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.0</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.5</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.6</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.7</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.8</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.9</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.10</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.11</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.0</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0075</vuln:cve-id>
    <vuln:published-datetime>2005-01-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:49.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9587" name="oval:org.mitre.oval:def:9587"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html" xml:lang="en">APPLE-SA-2005-03-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110702772714662&amp;w=2" xml:lang="en">20050129 SquirrelMail Security Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-39.xml" xml:lang="en">GLSA-200501-39</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-099.html" xml:lang="en">RHSA-2005:099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-135.html" xml:lang="en">RHSA-2005:135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squirrelmail.org/security/issue/2005-01-14" xml:lang="en">http://www.squirrelmail.org/security/issue/2005-01-14</vuln:reference>
    </vuln:references>
    <vuln:summary>prefs.php in SquirrelMail before 1.4.4, with register_globals enabled, allows remote attackers to inject local code into the SquirrelMail code via custom preference handlers.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0076">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0076</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:05.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-672" xml:lang="en">DSA-672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19271" xml:lang="en">xview-xvparseone-bo(19271)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in the XView library 3.2 may allow local users to execute arbitrary code via setuid applications that use the library.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0077">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::woody"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::woody</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0077</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:05.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10552" name="oval:org.mitre.oval:def:10552"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110667936707597&amp;w=2" xml:lang="en">20050125 [USN-70-1] Perl DBI module vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013007" xml:lang="en">1013007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-658" xml:lang="en">DSA-658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-38.xml" xml:lang="en">GLSA-200501-38</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:030" xml:lang="en">MDKSA-2005:030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-072.html" xml:lang="en">RHSA-2005:072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426530/30/6600/threaded" xml:lang="en">FLSA-2006:178989</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12360" xml:lang="en">12360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19068" xml:lang="en">dbi-library-file-overwrite(19068)</vuln:reference>
    </vuln:references>
    <vuln:summary>The DBI library (libdbi-perl) for Perl allows local users to overwrite arbitrary files via a symlink attack on a temporary PID file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0078">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::woody"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:2.1_beta1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:2.1_beta2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:2.2_beta1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.0_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.0_beta_2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::woody</vuln:product>
      <vuln:product>cpe:/o:kde:kde:1.0</vuln:product>
      <vuln:product>cpe:/o:kde:kde:1.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:1.1.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:1.1.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:2.0</vuln:product>
      <vuln:product>cpe:/o:kde:kde:2.0.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:2.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:2.1_beta1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:2.1_beta2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:2.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:2.2.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:2.2_beta1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.0</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.0.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.0.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.0.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.0.4</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.0_beta_1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.0_beta_2</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0078</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:50.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9260" name="oval:org.mitre.oval:def:9260"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-660" xml:lang="en">DSA-660</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-009.html" xml:lang="en">RHSA-2005:009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19084" xml:lang="en">kdebase-screensaver-security-bypass(19084)</vuln:reference>
    </vuln:references>
    <vuln:summary>The KDE screen saver in KDE before 3.0.5 does not properly check the return value from a certain function call, which allows attackers with physical access to cause a crash and access the desktop session.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0079">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xtrlock:xtrlock:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xtrlock:xtrlock:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0079</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:05.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-649" xml:lang="en">DSA-649</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12316" xml:lang="en">12316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18991" xml:lang="en">xtrlock-screen-lock-bypass(18991)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in xtrlock 2.0 allows local users to cause a denial of service (application crash) and hijack the desktop session.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0080">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:mailman:2.1.5</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0080</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:07:44.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=285839" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=285839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110549296126351&amp;w=2" xml:lang="en">20050110 [USN-59-1] mailman vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://qa.debian.org/bts-security.html" xml:lang="en">http://qa.debian.org/bts-security.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The 55_options_traceback.dpatch patch for mailman 2.1.5 in Ubuntu 4.10 displays a different error message depending on whether the e-mail address is subscribed to a private list, which allows remote attackers to determine the list membership for a given e-mail address.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0081">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.08"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.08</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.11</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.12</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.14</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.15</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.16</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.18</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.19</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0081</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:19:30.657-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=187&amp;type=vulnerabilities" xml:lang="en">20050119 MySQL MaxDB Web Agent Multiple Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>MySQL MaxDB 7.5.0.0, and other versions before 7.5.0.21, allows remote attackers to cause a denial of service (crash) via an HTTP request with invalid headers.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0082">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.08"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.19"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.08</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.11</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.12</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.14</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.15</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.16</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.18</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.19</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0082</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:19:30.750-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=187&amp;type=vulnerabilities" xml:lang="en">20050119 MySQL MaxDB Web Agent Multiple Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>The sapdbwa_GetUserData function in MySQL MaxDB 7.5.0.0, and other versions before 7.5.0.21, allows remote attackers to cause a denial of service (crash) via invalid parameters to the WebDAV handler code, which triggers a null dereference that causes the SAP DB Web Agent to crash.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0083">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0083</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:05.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=218&amp;type=vulnerabilities" xml:lang="en">20050314 MySQL MaxDB Web Agent Multiple Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19687" xml:lang="en">maxdb-null-pointer-dos(19687)</vuln:reference>
    </vuln:references>
    <vuln:summary>MySQL MaxDB 7.5.00 for Windows, and possibly earlier versions and other platforms, allows remote attackers to cause a denial of service (application crash) via invalid parameters to the (1) DBMCli_String::ReallocString, (2) DBMCli_String::operator, (3) DBMCli_Buffer::ForceResize, (4) DBMCli_Wizard::InstallDatabase, (5) DBMCli_Devspaces::Complete, (6) DBMWeb_TemplateWizard::askForWriteCountStep5, or (7) DBMWeb_DBMWeb::wizardDB functions, which triggers a null dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0084">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.17a"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.18"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.20"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.13</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.14</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.15</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.16</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.17a</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.18</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.19</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.20</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.0</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.1</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.2</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.3</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.4</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.5</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.6</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.7</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.8</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.9</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.10</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.11</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.12</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.13</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.14</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.15</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.16</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.0</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.0a</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.1</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.2</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.3</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.4</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.5</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.6</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.7</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0084</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:50.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9140" name="oval:org.mitre.oval:def:9140"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-106.shtml" xml:lang="en">P-106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-653" xml:lang="en">DSA-653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00017.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00017.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-27.xml" xml:lang="en">GLSA-200501-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:013" xml:lang="en">MDKSA-2005:013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00003.html" xml:lang="en">FLSA-2006:152922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-037.html" xml:lang="en">RHSA-2005:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12326" xml:lang="en">12326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19004" xml:lang="en">ethereal-x11-bo(19004)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the X11 dissector in Ethereal 0.8.10 through 0.10.8 allows remote attackers to execute arbitrary code via a crafted packet.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0085">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:htdig:htdig:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:htdig:htdig:3.1.5_7"/>
        <cpe-lang:fact-ref name="cpe:/a:htdig:htdig:3.1.5_8"/>
        <cpe-lang:fact-ref name="cpe:/a:htdig:htdig:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:htdig:htdig:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:htdig:htdig:3.2.0b2"/>
        <cpe-lang:fact-ref name="cpe:/a:htdig:htdig:3.2.0b3"/>
        <cpe-lang:fact-ref name="cpe:/a:htdig:htdig:3.2.0b4"/>
        <cpe-lang:fact-ref name="cpe:/a:htdig:htdig:3.2.0b5"/>
        <cpe-lang:fact-ref name="cpe:/a:htdig:htdig:3.2.0b6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:htdig:htdig:3.1.5</vuln:product>
      <vuln:product>cpe:/a:htdig:htdig:3.1.5_7</vuln:product>
      <vuln:product>cpe:/a:htdig:htdig:3.1.5_8</vuln:product>
      <vuln:product>cpe:/a:htdig:htdig:3.1.6</vuln:product>
      <vuln:product>cpe:/a:htdig:htdig:3.2.0</vuln:product>
      <vuln:product>cpe:/a:htdig:htdig:3.2.0b2</vuln:product>
      <vuln:product>cpe:/a:htdig:htdig:3.2.0b3</vuln:product>
      <vuln:product>cpe:/a:htdig:htdig:3.2.0b4</vuln:product>
      <vuln:product>cpe:/a:htdig:htdig:3.2.0b5</vuln:product>
      <vuln:product>cpe:/a:htdig:htdig:3.2.0b6</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0085</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:50.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10878" name="oval:org.mitre.oval:def:10878"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.46/SCOSA-2005.46.txt" xml:lang="en">SCOSA-2005.46</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013078" xml:lang="en">1013078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-680" xml:lang="en">DSA-680</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-16.xml" xml:lang="en">GLSA-200502-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:063" xml:lang="en">MDKSA-2005:063</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00002.html" xml:lang="en">FLSA-2006:152907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-073.html" xml:lang="en">RHSA-2005:073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-090.html" xml:lang="en">RHSA-2005:090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12442" xml:lang="en">12442</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19223" xml:lang="en">htdig-config-xss(19223)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in ht://dig (htdig) before 3.1.6-r7 allows remote attackers to execute arbitrary web script or HTML via the config parameter, which is not properly sanitized before it is displayed in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0086">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0086</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:50.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11027" name="oval:org.mitre.oval:def:11027"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-068.html" xml:lang="en">RHSA-2005:068</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.fedora.us/show_bug.cgi?id=2404" xml:lang="en">FLSA:2404</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=145527" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=145527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19131" xml:lang="en">less-file-bo(19131)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in less in Red Hat Enterprise Linux 3 allows attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted file, as demonstrated using the UTF-8 locale.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0087">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:alsa:alsa-lib:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:alsa:alsa-lib:1.0.6</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::desktop</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0087</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:50.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10355" name="oval:org.mitre.oval:def:10355"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-033.html" xml:lang="en">RHSA-2005:033</vuln:reference>
    </vuln:references>
    <vuln:summary>The alsa-lib package in Red Hat Linux 4 disables stack protection for the libasound.so library, which makes it easier for attackers to execute arbitrary code if there are other vulnerabilities in the library.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0088">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:1.9a"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_python:2.7.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:mod_python:1.9a</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.0</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.1</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.2</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.3</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.4</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.4.1</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.5</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.6</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.6.1</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.6.2</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.6.3</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.6.4</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.7</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.7.1</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.7.2</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.7.3</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.7.4</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.7.5</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.7.6</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.7.7</vuln:product>
      <vuln:product>cpe:/a:apache:mod_python:2.7.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0088</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:05.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10617" name="oval:org.mitre.oval:def:10617"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000926" xml:lang="en">CLA-2005:926</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110815313218389&amp;w=2" xml:lang="en">20050211 [USN-80-1] mod_python vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200502-14.xml" xml:lang="en">GLSA-200502-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013156" xml:lang="en">1013156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-689" xml:lang="en">DSA-689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/356409" xml:lang="en">VU#356409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-100.html" xml:lang="en">RHSA-2005:100</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-104.html" xml:lang="en">RHSA-2005:104</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430286/100/0/threaded" xml:lang="en">FLSA:152896</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12519" xml:lang="en">12519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0003/" xml:lang="en">2005-0003</vuln:reference>
    </vuln:references>
    <vuln:summary>The publisher handler for mod_python 2.7.8 and earlier allows remote attackers to obtain access to restricted objects via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0089">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:python_software_foundation:python:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:python_software_foundation:python:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:python_software_foundation:python:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:python_software_foundation:python:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:python_software_foundation:python:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:python_software_foundation:python:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:python_software_foundation:python:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:python_software_foundation:python:2.2</vuln:product>
      <vuln:product>cpe:/a:python_software_foundation:python:2.3</vuln:product>
      <vuln:product>cpe:/a:python_software_foundation:python:2.3.1</vuln:product>
      <vuln:product>cpe:/a:python_software_foundation:python:2.3.2</vuln:product>
      <vuln:product>cpe:/a:python_software_foundation:python:2.3.3</vuln:product>
      <vuln:product>cpe:/a:python_software_foundation:python:2.3.4</vuln:product>
      <vuln:product>cpe:/a:python_software_foundation:python:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0089</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:50.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9811" name="oval:org.mitre.oval:def:9811"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110746469728728&amp;w=2" xml:lang="en">20050203 Python Security Advisory PSF-2005-001 - SimpleXMLRPCServer.py</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://python.org/security/PSF-2005-001/patch-2.2.txt" xml:lang="en">http://python.org/security/PSF-2005-001/patch-2.2.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013083" xml:lang="en">1013083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-666" xml:lang="en">DSA-666</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:035" xml:lang="en">MDKSA-2005:035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.python.org/security/PSF-2005-001/" xml:lang="en">http://www.python.org/security/PSF-2005-001/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-108.html" xml:lang="en">RHSA-2005:108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12437" xml:lang="en">12437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0003/" xml:lang="en">2005-0003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19217" xml:lang="en">python-simplexmlrpcserver-bypass(19217)</vuln:reference>
    </vuln:references>
    <vuln:summary>The SimpleXMLRPCServer library module in Python 2.2, 2.3 before 2.3.5, and 2.4, when used by XML-RPC servers that use the register_instance method to register an object without a _dispatch method, allows remote attackers to read or modify globals of the associated module, and possibly execute arbitrary code, via dotted attributes.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0090">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0090</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:50.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10425" name="oval:org.mitre.oval:def:10425"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-092.html" xml:lang="en">RHSA-2005:092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12599" xml:lang="en">12599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20618" xml:lang="en">red-hat-regression-dos(20618)</vuln:reference>
    </vuln:references>
    <vuln:summary>A regression error in the Red Hat Enterprise Linux 4 kernel 4GB/4GB split patch omits an "access check," which allows local users to cause a denial of service (crash).</vuln:summary>
  </entry>
  <entry id="CVE-2005-0091">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0091</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:50.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11249" name="oval:org.mitre.oval:def:11249"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-092.html" xml:lang="en">RHSA-2005:092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12599" xml:lang="en">12599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20619" xml:lang="en">red-hat-patch-gain-privileges(20619)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the Red Hat Enterprise Linux 4 kernel 4GB/4GB split patch, when using the hugemem kernel, allows local users to read and write to arbitrary kernel memory and gain privileges via certain syscalls.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0092">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0092</vuln:cve-id>
    <vuln:published-datetime>2005-02-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:50.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11647" name="oval:org.mitre.oval:def:11647"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-092.html" xml:lang="en">RHSA-2005:092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12599" xml:lang="en">12599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20620" xml:lang="en">red-hat-patch-dos(20620)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the Red Hat Enterprise Linux 4 kernel 4GB/4GB split patch, when running on x86 with the hugemem kernel, allows local users to cause a denial of service (crash).</vuln:summary>
  </entry>
  <entry id="CVE-2005-0093">
    <vuln:cve-id>CVE-2005-0093</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:34:55.353-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0094">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable9"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.6.stable1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid:squid:2.0_patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1_patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable9</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.6.stable1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0094</vuln:cve-id>
    <vuln:published-datetime>2005-01-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:50.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11146" name="oval:org.mitre.oval:def:11146"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000923" xml:lang="en">CLA-2005:923</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200501-25.xml" xml:lang="en">GLSA-200501-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-651" xml:lang="en">DSA-651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:014" xml:lang="en">MDKSA-2005:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_06_squid.html" xml:lang="en">SUSE-SA:2005:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-060.html" xml:lang="en">RHSA-2005:060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-061.html" xml:lang="en">RHSA-2005:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12276" xml:lang="en">12276</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Advisories/SQUID-2005_1.txt" xml:lang="en">http://www.squid-cache.org/Advisories/SQUID-2005_1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-gopher_html_parsing.patch" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-gopher_html_parsing.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0003/" xml:lang="en">2005-0003</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the gopherToHTML function in the Gopher reply parser for Squid 2.5.STABLE7 and earlier allows remote malicious Gopher servers to cause a denial of service (crash) via crafted responses.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0095">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable9"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.6.stable1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid:squid:2.0_patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1_patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable9</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.6.stable1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0095</vuln:cve-id>
    <vuln:published-datetime>2005-01-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:50.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10269" name="oval:org.mitre.oval:def:10269"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000923" xml:lang="en">CLA-2005:923</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200501-25.xml" xml:lang="en">GLSA-200501-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012882" xml:lang="en">1012882</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-651" xml:lang="en">DSA-651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:014" xml:lang="en">MDKSA-2005:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_06_squid.html" xml:lang="en">SUSE-SA:2005:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-060.html" xml:lang="en">RHSA-2005:060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-061.html" xml:lang="en">RHSA-2005:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12275" xml:lang="en">12275</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Advisories/SQUID-2005_2.txt" xml:lang="en">http://www.squid-cache.org/Advisories/SQUID-2005_2.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-wccp_denial_of_service.patch" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-wccp_denial_of_service.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0003/" xml:lang="en">2005-0003</vuln:reference>
    </vuln:references>
    <vuln:summary>The WCCP message parsing code in Squid 2.5.STABLE7 and earlier allows remote attackers to cause a denial of service (crash) via malformed WCCP messages with source addresses that are spoofed to reference Squid's home router and invalid WCCP_I_SEE_YOU cache numbers.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0096">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable9"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.6.stable1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid:squid:2.0_patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1_patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable9</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.6.stable1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0096</vuln:cve-id>
    <vuln:published-datetime>2005-01-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:50.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10233" name="oval:org.mitre.oval:def:10233"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000923" xml:lang="en">CLA-2005:923</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200501-25.xml" xml:lang="en">GLSA-200501-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012818" xml:lang="en">1012818</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_06_squid.html" xml:lang="en">SUSE-SA:2005:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-060.html" xml:lang="en">RHSA-2005:060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-061.html" xml:lang="en">RHSA-2005:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12324" xml:lang="en">12324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-fakeauth_auth" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-fakeauth_auth</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0003/" xml:lang="en">2005-0003</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in the NTLM fakeauth_auth helper for Squid 2.5.STABLE7 and earlier allows remote attackers to cause a denial of service (memory consumption).</vuln:summary>
  </entry>
  <entry id="CVE-2005-0097">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable9"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.6.stable1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid:squid:2.0_patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1_patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable9</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.6.stable1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0097</vuln:cve-id>
    <vuln:published-datetime>2005-01-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:50.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11646" name="oval:org.mitre.oval:def:11646"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200501-25.xml" xml:lang="en">GLSA-200501-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012818" xml:lang="en">1012818</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_06_squid.html" xml:lang="en">SUSE-SA:2005:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-060.html" xml:lang="en">RHSA-2005:060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-061.html" xml:lang="en">RHSA-2005:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12220" xml:lang="en">12220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-fakeauth_auth" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-fakeauth_auth</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0003/" xml:lang="en">2005-0003</vuln:reference>
    </vuln:references>
    <vuln:summary>The NTLM component in Squid 2.5.STABLE7 and earlier allows remote attackers to cause a denial of service (crash) via a malformed NTLM type 3 message that triggers a NULL dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0098">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:abuse:abuse-sdl:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:abuse:abuse-sdl:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0098</vuln:cve-id>
    <vuln:published-datetime>2005-03-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:18.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-03T01:25:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-691" xml:lang="en">DSA-691</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in the SDL port of abuse (abuse-SDL) before 2.00 allow local users to execute arbitrary code via the command line.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0099">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:abuse:abuse-sdl:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:abuse:abuse-sdl:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0099</vuln:cve-id>
    <vuln:published-datetime>2005-03-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:18.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-03T01:32:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-691" xml:lang="en">DSA-691</vuln:reference>
    </vuln:references>
    <vuln:summary>The SDL port of abuse (abuse-SDL) before 2.00 does not properly drop privileges before creating certain files, which allows local users to create or overwrite arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0100">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:21.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:xemacs:21.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:emacs:20.0</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:21.3</vuln:product>
      <vuln:product>cpe:/a:gnu:xemacs:21.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0100</vuln:cve-id>
    <vuln:published-datetime>2005-02-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:06.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9408" name="oval:org.mitre.oval:def:9408"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110780416112719&amp;w=2" xml:lang="en">20050207 [USN-76-1] Emacs vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-670" xml:lang="en">DSA-670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-671" xml:lang="en">DSA-671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-685" xml:lang="en">DSA-685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:038" xml:lang="en">MDKSA-2005:038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-110.html" xml:lang="en">RHSA-2005:110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-112.html" xml:lang="en">RHSA-2005:112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-133.html" xml:lang="en">RHSA-2005:133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433928/30/5010/threaded" xml:lang="en">FLSA-2006:152898</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12462" xml:lang="en">12462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19246" xml:lang="en">xemacs-movemail-format-string(19246)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the movemail utility in (1) Emacs 20.x, 21.3, and possibly other versions, and (2) XEmacs 21.4 and earlier, allows remote malicious POP3 servers to execute arbitrary code via crafted packets.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0101">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:newspost:newspost:2.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:newspost:newspost:2.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0101</vuln:cve-id>
    <vuln:published-datetime>2005-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:05.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110746336728781&amp;w=2" xml:lang="en">20050202 RE: SECURITEY.NNOV.RU NewsPost buffer overflow [EXPLOIT]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://people.freebsd.org/~niels/issues/newspost-20050114.txt" xml:lang="en">http://people.freebsd.org/~niels/issues/newspost-20050114.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200502-05.xml" xml:lang="en">GLSA-200502-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013056" xml:lang="en">1013056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12418" xml:lang="en">12418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vuxml.org/freebsd/7f13607b-6948-11d9-8937-00065be4b5b6.html" xml:lang="en">http://www.vuxml.org/freebsd/7f13607b-6948-11d9-8937-00065be4b5b6.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19178" xml:lang="en">newspost-socketgetline-bo(19178)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the socket_getline function in Newspost 2.1.1 and earlier allows remote malicious NNTP servers to execute arbitrary code via a long string without a newline character.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0102">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ximian:evolution:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ximian:evolution:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ximian:evolution:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ximian:evolution:1.3.2_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ximian:evolution:1.2.2</vuln:product>
      <vuln:product>cpe:/a:ximian:evolution:1.2.3</vuln:product>
      <vuln:product>cpe:/a:ximian:evolution:1.2.4</vuln:product>
      <vuln:product>cpe:/a:ximian:evolution:1.3.2_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0102</vuln:cve-id>
    <vuln:published-datetime>2005-01-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:31.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9616" name="oval:org.mitre.oval:def:9616"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000925" xml:lang="en">CLA-2005:925</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200501-35.xml" xml:lang="en">GLSA-200501-35</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012981" xml:lang="en">1012981</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-673" xml:lang="en">DSA-673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:024" xml:lang="en">MDKSA-2005:024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-238.html" xml:lang="en">RHSA-2005:238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-397.html" xml:lang="en">RHSA-2005:397</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12354" xml:lang="en">12354</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19031" xml:lang="en">evolution-camellockhelper-bo(19031)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/69-1/" xml:lang="en">USN-69-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in camel-lock-helper in Evolution 2.0.2 and earlier allows local users or remote malicious POP3 servers to execute arbitrary code via a length value of -1, which leads to a zero byte memory allocation and a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0103">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.0.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.0.5</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.0</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.5</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.6</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.7</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.8</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.9</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.10</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.11</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.0</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3_rc1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0103</vuln:cve-id>
    <vuln:published-datetime>2005-01-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:51.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10670" name="oval:org.mitre.oval:def:10670"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html" xml:lang="en">APPLE-SA-2005-03-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110702772714662&amp;w=2" xml:lang="en">20050129 SquirrelMail Security Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-39.xml" xml:lang="en">GLSA-200501-39</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-099.html" xml:lang="en">RHSA-2005:099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-135.html" xml:lang="en">RHSA-2005:135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squirrelmail.org/security/issue/2005-01-19?PHPSESSID=8af117822fb1ca3aa966a64248b5d223" xml:lang="en">http://www.squirrelmail.org/security/issue/2005-01-19?PHPSESSID=8af117822fb1ca3aa966a64248b5d223</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19037" xml:lang="en">squirrelmail-frame-file-include(19037)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in webmail.php in SquirrelMail before 1.4.4 allows remote attackers to execute arbitrary PHP code by modifying a URL parameter to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0104">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.4.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.44"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.0.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.0.5</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.0</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.5</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.6</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.7</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.8</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.9</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.10</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.11</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.0</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.2</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3_rc1</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.4.3a</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.44</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0104</vuln:cve-id>
    <vuln:published-datetime>2005-01-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:51.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10568" name="oval:org.mitre.oval:def:10568"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html" xml:lang="en">APPLE-SA-2005-03-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110702772714662&amp;w=2" xml:lang="en">20050129 SquirrelMail Security Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-662" xml:lang="en">DSA-662</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-39.xml" xml:lang="en">GLSA-200501-39</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-099.html" xml:lang="en">RHSA-2005:099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-135.html" xml:lang="en">RHSA-2005:135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squirrelmail.org/security/issue/2005-01-20" xml:lang="en">http://www.squirrelmail.org/security/issue/2005-01-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19036" xml:lang="en">squirrelmail-webmailphp-xss(19036)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in webmail.php in SquirrelMail before 1.4.4 allows remote attackers to inject arbitrary web script or HTML via certain integer variables.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0105">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:typespeed:typespeed:0.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:typespeed:typespeed:0.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0105</vuln:cve-id>
    <vuln:published-datetime>2005-02-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:20.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-03T03:11:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-684" xml:lang="en">DSA-684</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in typespeed 0.4.1 and earlier allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0106">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.04"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.04</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0106</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:32.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:023" xml:lang="en">MDKSA-2006:023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13471" xml:lang="en">13471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/113-1/" xml:lang="en">USN-113-1</vuln:reference>
    </vuln:references>
    <vuln:summary>SSLeay.pm in libnet-ssleay-perl before 1.25 uses the /tmp/entropy file for entropy if a source is not set in the EGD_PATH variable, which allows local users to reduce the cryptographic strength of certain operations by modifying the file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0107">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:bsmtpd:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:bsmtpd:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0107</vuln:cve-id>
    <vuln:published-datetime>2005-02-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:20.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-03T03:24:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-690" xml:lang="en">DSA-690</vuln:reference>
    </vuln:references>
    <vuln:summary>bsmtpd 2.3 and earlier does not properly sanitize e-mail addresses, which allows remote attackers to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0108">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:mod_auth_radius:1.5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:mod_auth_radius:1.5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0108</vuln:cve-id>
    <vuln:published-datetime>2005-01-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:06.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110548193312050&amp;w=2" xml:lang="en">20050111 Apache mod_auth_radius remote integer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.lss.hr/en/index.php?page=details&amp;ID=LSS-2005-01-02" xml:lang="en">http://security.lss.hr/en/index.php?page=details&amp;ID=LSS-2005-01-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012829" xml:lang="en">1012829</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-659" xml:lang="en">DSA-659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12217" xml:lang="en">12217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18841" xml:lang="en">modauthradius-dos(18841)</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache mod_auth_radius 1.5.4 and libpam-radius-auth allow remote malicious RADIUS servers to cause a denial of service (crash) via a RADIUS_REPLY_MESSAGE with a RADIUS attribute length of 1, which leads to a memcpy operation with a -1 length argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0109">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5.1:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release_p38"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:release_p42"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release_p32"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release_p20"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release_p17"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:release_p6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release_p8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:release_p3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:release_p14"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release_p5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:release"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.3_up"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0:x86_update_2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:10.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.04::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.04::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.04::powerpc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:1.1.5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.7.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5.1:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release_p38</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:release_p42</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release_p32</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release_p20</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release_p17</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:release_p6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release_p8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:release_p3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:release_p14</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release_p5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:pre-release</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.7</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.3</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.3_up</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:8.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0:x86_update_2</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:10.0::sparc</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.04::amd64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.04::i386</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.04::powerpc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0109</vuln:cve-id>
    <vuln:published-datetime>2005-03-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-16T08:06:26.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-10-16T07:41:09.973-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9747" name="oval:org.mitre.oval:def:9747"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.24/SCOSA-2005.24.txt" xml:lang="en">SCOSA-2005.24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=freebsd-hackers&amp;m=110994026421858&amp;w=2" xml:lang="en">[freebsd-hackers] 20050304 Re: FW:FreeBSD hiding security stuff</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=freebsd-security&amp;m=110994370429609&amp;w=2" xml:lang="en">[freebsd-security] 20050304 [Fwd: Re: FW:FreeBSD hiding security stuff]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=openbsd-misc&amp;m=110995101417256&amp;w=2" xml:lang="en">[openbsd-misc] 20050304 Re: FreeBSD hiding security stuff</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013967" xml:lang="en">1013967</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101739-1" xml:lang="en">101739</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.daemonology.net/hyperthreading-considered-harmful/" xml:lang="en">http://www.daemonology.net/hyperthreading-considered-harmful/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.daemonology.net/papers/htt.pdf" xml:lang="en">http://www.daemonology.net/papers/htt.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/911878" xml:lang="en">VU#911878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-476.html" xml:lang="en">RHSA-2005:476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-800.html" xml:lang="en">RHSA-2005:800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12724" xml:lang="en">12724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0540" xml:lang="en">ADV-2005-0540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/3002" xml:lang="en">ADV-2005-3002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=isg1SSRVHMCHMC_C081516_754" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=isg1SSRVHMCHMC_C081516_754</vuln:reference>
    </vuln:references>
    <vuln:summary>Hyper-Threading technology, as used in FreeBSD and other operating systems that are run on Intel Pentium and other processors, allows local users to use a malicious thread to create covert channels, monitor the execution of other threads, and obtain sensitive information such as cryptographic keys, via a timing attack on memory cache misses.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0110">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0110</vuln:cve-id>
    <vuln:published-datetime>2005-01-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:07:56.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110569119106172&amp;w=2" xml:lang="en">20050114 Internet Explorer (SP2) - Remote File Download</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 6 on Windows XP SP2 allows remote attackers to bypass the file download warning dialog and possibly trick an unknowledgeable user into executing arbitrary code via a web page with a body element containing an onclick tag, as demonstrated using the createElement function.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0111">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0111</vuln:cve-id>
    <vuln:published-datetime>2005-01-13T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:19:33.097-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-03T04:28:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012893" xml:lang="en">1012893</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=181&amp;type=vulnerabilities" xml:lang="en">20050113 MySQL MaxDB WebAgent websql logon Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12265" xml:lang="en">12265</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the websql CGI program in MySQL MaxDB 7.5.00 allows remote attackers to execute arbitrary code via a long password parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0112">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:3com:3crwe454g72:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/h:3com:3crwe454g72:1.0.2.11"/>
        <cpe-lang:fact-ref name="cpe:/h:3com:3crwe454g72:1.0.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:3com:3crwe454g72:1.0.2</vuln:product>
      <vuln:product>cpe:/h:3com:3crwe454g72:1.0.2.11</vuln:product>
      <vuln:product>cpe:/h:3com:3crwe454g72:1.0.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0112</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:06.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012958" xml:lang="en">1012958</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=188&amp;type=vulnerabilities" xml:lang="en">20050120 3Com OfficeConnect Wireless 11g AP Information Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12322" xml:lang="en">12322</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18994" xml:lang="en">3com-officeconnect-information-disclosure(18994)</vuln:reference>
    </vuln:references>
    <vuln:summary>The web-based administrative interface for 3Com OfficeConnect Wireless 11g Access Point (AP) 1.00.08, and possibly earlier versions before 1.03.07A, allows remote attackers to bypass authentication and obtain sensitive information by directly accessing the (1) config.bin (2) profile.wlp?PN=ggg or (3) event.logs URLs.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0113">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0113</vuln:cve-id>
    <vuln:published-datetime>2005-01-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:06.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012894" xml:lang="en">1012894</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=182&amp;type=vulnerabilities" xml:lang="en">20050113 SGI IRIX inpview Design Error Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12259" xml:lang="en">12259</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18894" xml:lang="en">irix-inpview-gain-privileges(18894)</vuln:reference>
    </vuln:references>
    <vuln:summary>inpview in SGI IRIX allows local users to execute arbitrary commands via the SUN_TTSESSION_CMD environment variable, which is executed by inpview without dropping privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0114">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:check_point_integrity_client:4.5.122.000"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:check_point_integrity_client:5.1.556.166"/>
        <cpe-lang:fact-ref name="cpe:/a:zonelabs:zonealarm:5.5.062.011"/>
        <cpe-lang:fact-ref name="cpe:/a:zonelabs:zonealarm_wireless_security:5.5.080.000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:checkpoint:check_point_integrity_client:4.5.122.000</vuln:product>
      <vuln:product>cpe:/a:checkpoint:check_point_integrity_client:5.1.556.166</vuln:product>
      <vuln:product>cpe:/a:zonelabs:zonealarm:5.5.062.011</vuln:product>
      <vuln:product>cpe:/a:zonelabs:zonealarm_wireless_security:5.5.080.000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0114</vuln:cve-id>
    <vuln:published-datetime>2005-02-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:21.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-03T05:03:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.zonelabs.com/bin/free/securityAlert/19.html" xml:lang="en">http://download.zonelabs.com/bin/free/securityAlert/19.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=199&amp;type=vulnerabilities" xml:lang="en">20050211 ZoneAlarm 5.1 Invalid Pointer Dereference Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12531" xml:lang="en">12531</vuln:reference>
    </vuln:references>
    <vuln:summary>vsdatant.sys in Zone Lab ZoneAlarm before 5.5.062.011, ZoneAlarm Wireless before 5.5.080.000, Check Point Integrity Client 4.x before 4.5.122.000 and 5.x before 5.1.556.166 do not properly verify that the ServerPortName argument to the NtConnectPort function is a valid memory address, which allows local users to cause a denial of service (system crash) when ZoneAlarm attempts to dereference an invalid pointer.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0115">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:datarescue:ida:4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:datarescue:ida:4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0115</vuln:cve-id>
    <vuln:published-datetime>2005-01-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:06.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012975" xml:lang="en">1012975</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.datarescue.com/ubb/ultimatebb.php?/topic/2/146.html" xml:lang="en">http://www.datarescue.com/ubb/ultimatebb.php?/topic/2/146.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=189&amp;type=vulnerabilities" xml:lang="en">20050124 DataRescue Interactive Disassembler Pro Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12353" xml:lang="en">12353</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19042" xml:lang="en">database-ida-portable-executable-bo(19042)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in DataRescue Interactive Disassembler (IDA) Pro 4.7 allows attackers to execute arbitrary code via a PE file with an Import Address Table containing a long import library name.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0116">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:awstats:awstats:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0116</vuln:cve-id>
    <vuln:published-datetime>2005-01-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:22.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-03T05:41:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://awstats.sourceforge.net/docs/awstats_changelog.txt" xml:lang="en">http://awstats.sourceforge.net/docs/awstats_changelog.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/0501-exploits/AWStatsVulnAnalysis.pdf" xml:lang="en">http://packetstormsecurity.org/0501-exploits/AWStatsVulnAnalysis.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=185&amp;type=vulnerabilities&amp;flashstatus=false" xml:lang="en">20050117 AWStats Remote Command Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/272296" xml:lang="en">VU#272296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12298" xml:lang="en">12298</vuln:reference>
    </vuln:references>
    <vuln:summary>AWStats 6.1, and other versions before 6.3, allows remote attackers to execute arbitrary commands via shell metacharacters in the configdir parameter to aswtats.pl.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0117">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xshisen:xshisen:1.36"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xshisen:xshisen:1.36</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0117</vuln:cve-id>
    <vuln:published-datetime>2005-01-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:22.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-03T05:56:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=289784" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=289784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vuxml.org/freebsd/56971fa6-641c-11d9-a097-000854d03344.html" xml:lang="en">http://www.vuxml.org/freebsd/56971fa6-641c-11d9-a097-000854d03344.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in XShisen before 1.36 allows local users to execute arbitrary code via a long GECOS field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0118">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:helvis:helvis:1.8h2_1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:helvis:helvis:1.8h2_1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0118</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:22.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-03T10:13:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vuxml.org/freebsd/bb99f803-5fde-11d9-b721-00065be4b5b6.html" xml:lang="en">http://www.vuxml.org/freebsd/bb99f803-5fde-11d9-b721-00065be4b5b6.html</vuln:reference>
    </vuln:references>
    <vuln:summary>helvis 1.8h2_1 and earlier stores recovery files in world readable directories with world readable permissions, which allows local users to read the recovered files of other users.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0119">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:helvis:helvis:1.8h2_1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:helvis:helvis:1.8h2_1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0119</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:22.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-03T10:14:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vuxml.org/freebsd/bb99f803-5fde-11d9-b721-00065be4b5b6.html" xml:lang="en">http://www.vuxml.org/freebsd/bb99f803-5fde-11d9-b721-00065be4b5b6.html</vuln:reference>
    </vuln:references>
    <vuln:summary>helvis 1.8h2_1 and earlier allows local users to recover and read the files of other users via the elvrec setuid program.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0120">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:helvis:helvis:1.8h2_1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0120</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:22.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-03T10:16:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://people.freebsd.org/~niels/ports/korean/helvis/issues.txt" xml:lang="en">http://people.freebsd.org/~niels/ports/korean/helvis/issues.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>helvis 1.8h2_1 and earlier allows local users to delete arbitrary files via the elvprsv setuid program.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0121">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alexander_siegel:golddig:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alexander_siegel:golddig:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0121</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:06.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vuxml.org/freebsd/949c470e-528f-11d9-ac20-00065be4b5b6.html" xml:lang="en">http://www.vuxml.org/freebsd/949c470e-528f-11d9-ac20-00065be4b5b6.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19039" xml:lang="en">golddig-long-mapname-bo(19039)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19040" xml:lang="en">golddig-long-username-bo(19040)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in golddig 2.0 and earlier allow local users to execute arbitrary code via (1) a long map name command line argument or (2) a long username as recorded in the USER environment variable.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0122">
    <vuln:cve-id>CVE-2005-0122</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:34:59.617-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2005-0975.  Reason: This candidate is a duplicate of CVE-2005-0975.  Notes: All CVE users should reference CVE-2005-0975 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0123">
    <vuln:cve-id>CVE-2005-0123</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:02.073-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:02.073-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2005. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0124">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22:pre10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22:pre10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0124</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:07.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11690" name="oval:org.mitre.oval:def:11690"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/lists/linux-kernel/2004/Dec/3914.html" xml:lang="en">[linux-kernel] 20041216 [Coverity] Untrusted user data in kernel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/lists/linux-kernel/2005/Jan/1089.html" xml:lang="en">[linux-kernel] 20050105 Re: [Coverity] Untrusted user data in kernel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/lists/linux-kernel/2005/Jan/2018.html" xml:lang="en">[linux-kernel] 20050107 [PATCH 2.4.29-pre3-bk4] fs/coda Re: [Coverity] Untrusted user data in kernel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/lists/linux-kernel/2005/Jan/2020.html" xml:lang="en">[linux-kernel] 20050107 [PATCH 2.6.10-mm2] fs/coda Re: [Coverity] Untrusted user data in kernel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013018" xml:lang="en">1013018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1017" xml:lang="en">DSA-1017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-663.html" xml:lang="en">RHSA-2005:663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0191.html" xml:lang="en">RHSA-2006:0191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428028/100/0/threaded" xml:lang="en">FLSA:157459-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/14967" xml:lang="en">14967</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/1878" xml:lang="en">ADV-2005-1878</vuln:reference>
    </vuln:references>
    <vuln:summary>The coda_pioctl function in the coda functionality (pioctl.c) for Linux kernel 2.6.9 and 2.4.x before 2.4.29 may allow local users to cause a denial of service (crash) or execute arbitrary code via negative vi.in_size or vi.out_size values, which may trigger a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0125">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0125</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:21.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Jan/msg00001.html" xml:lang="en">APPLE-SA-2005-01-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110685027017411&amp;w=2" xml:lang="en">20050127 DMA[2005-0127a] - 'Apple OSX batch family poor use of setuid'</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/678150" xml:lang="en">VU#678150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18981" xml:lang="en">macos-at-gain-privileges(18981)</vuln:reference>
    </vuln:references>
    <vuln:summary>The "at" commands on Mac OS X 10.3.7 and earlier do not properly drop privileges, which allows local users to (1) delete arbitrary files via atrm, (2) execute arbitrary programs via the -f argument to batch, or (3) read arbitrary files via the -f argument to batch, which generates a job file that is readable by the local user.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0126">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0126</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:06.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Jan/msg00001.html" xml:lang="en">APPLE-SA-2005-01-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013000" xml:lang="en">1013000</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/980078" xml:lang="en">VU#980078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12367" xml:lang="en">12367</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19083" xml:lang="en">macos-icc-profile-bo(19083)</vuln:reference>
    </vuln:references>
    <vuln:summary>ColorSync on Mac OS X 10.3.7 and 10.3.8 allows attackers to execute arbitrary code via malformed ICC color profiles that modify the heap.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0127">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0127</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:06.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Jan/msg00001.html" xml:lang="en">APPLE-SA-2005-01-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013001" xml:lang="en">1013001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/464662" xml:lang="en">VU#464662</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19085" xml:lang="en">macos-ethernet-address-disclosure(19085)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mail in Mac OS X 10.3.7, when generating a Message-ID header, generates a GUUID that includes information that identifies the Ethernet hardware being used, which allows remote attackers to link mail messages to a particular machine.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0128">
    <vuln:cve-id>CVE-2005-0128</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:02.087-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:02.103-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2005. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0129">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:berlios:konversation:0.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:berlios:konversation:0.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0129</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:06.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-January/031033.html" xml:lang="en">20050119 Multiple vulnerabilities in Konversation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110626383310742&amp;w=2" xml:lang="en">20050119 Multiple vulnerabilities in Konversation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012972" xml:lang="en">1012972</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-34.xml" xml:lang="en">GLSA-200501-34</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20050121-1.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20050121-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12312" xml:lang="en">12312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19025" xml:lang="en">konversation-expansion-execute-code(19025)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Quick Buttons feature in Konversation 0.15 allows remote attackers to execute certain IRC commands via a channel name containing "%" variables, which are recursively expanded by the Server::parseWildcards function when the Part Button is selected.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0130">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:berlios:konversation:0.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:berlios:konversation:0.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0130</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-11T21:29:01.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-January/031033.html" xml:lang="en">20050119 Multiple vulnerabilities in Konversation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110626383310742&amp;w=2" xml:lang="en">20050119 Multiple vulnerabilities in Konversation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012972" xml:lang="en">1012972</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-34.xml" xml:lang="en">GLSA-200501-34</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20050121-1.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20050121-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12312" xml:lang="en">12312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19008" xml:lang="en">konversation-perlscript-execute-code(19008)</vuln:reference>
    </vuln:references>
    <vuln:summary>Certain Perl scripts in Konversation 0.15 allow remote attackers to execute arbitrary commands via shell metacharacters in (1) channel names or (2) song names that are not properly quoted when the user runs IRC scripts.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0131">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:berlios:konversation:0.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:berlios:konversation:0.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0131</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:06.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-January/031033.html" xml:lang="en">20050119 Multiple vulnerabilities in Konversation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110626383310742&amp;w=2" xml:lang="en">20050119 Multiple vulnerabilities in Konversation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012972" xml:lang="en">1012972</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-34.xml" xml:lang="en">GLSA-200501-34</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20050121-1.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20050121-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12312" xml:lang="en">12312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19038" xml:lang="en">konversation-nick-password-information-disclosure(19038)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Quick Connection dialog in Konversation 0.15 inadvertently uses the user-provided password as the nickname instead of the user-provided nickname when connecting to the IRC server, which could leak the password to other users.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0133">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.65"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.68"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.68.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.80"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.51</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.52</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.53</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.54</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.60</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.65</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.67</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.68</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.68.1</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.80</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0133</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:35:00.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-03T11:10:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000928" xml:lang="en">CLA-2005:928</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=300116" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=300116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-46.xml" xml:lang="en">GLSA-200501-46</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:025" xml:lang="en">MDKSA-2005:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0003/" xml:lang="en">2005-0003</vuln:reference>
    </vuln:references>
    <vuln:summary>ClamAV 0.80 and earlier allows remote attackers to cause a denial of service (clamd daemon crash) via a ZIP file with malformed headers.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0134">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.1.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.3</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0134</vuln:cve-id>
    <vuln:published-datetime>2005-05-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:19:34.687-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.8/SCOSA-2005.8.txt" xml:lang="en">SCOSA-2005.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0077" xml:lang="en">ADV-2005-0077</vuln:reference>
    </vuln:references>
    <vuln:summary>The X server in SCO UnixWare 7.1.1, 7.1.3, and 7.1.4 does not properly create socket directories in /tmp, which could allow attackers to hijack local sockets.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0135">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0135</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:51.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9040" name="oval:org.mitre.oval:def:9040"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.6/cset@41f2beablXVnAs_6fznhhITh1j5hZg" xml:lang="en">http://linux.bkbits.net:8080/linux-2.6/cset@41f2beablXVnAs_6fznhhITh1j5hZg</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-284.html" xml:lang="en">RHSA-2005:284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-293.html" xml:lang="en">RHSA-2005:293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13266" xml:lang="en">13266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=148868" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=148868</vuln:reference>
    </vuln:references>
    <vuln:summary>The unw_unwind_to_user function in unwind.c on Itanium (ia64) architectures in Linux kernel 2.6 allows local users to cause a denial of service (system crash).</vuln:summary>
  </entry>
  <entry id="CVE-2005-0136">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::386"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::686"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::686_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_xeon"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::k7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::k7_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power3_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power4_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::386</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::686</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::686_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_xeon</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::k7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::k7_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power3_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power4_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0136</vuln:cve-id>
    <vuln:published-datetime>2005-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:20.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11628" name="oval:org.mitre.oval:def:11628"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.alioth.debian.org/pipermail/kernel-svn-changes/2005-August/002597.html" xml:lang="en">[kernel-svn-changes] 20050816 r3920 - in branches/dist/sarge-security: . kernel kernel/i386 kernel/source kernel/source/kernel-source-2.6.8-2.6.8/debian</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://openvz.org/news/updates/kernel-022stab045.1-released" xml:lang="en">http://openvz.org/news/updates/kernel-022stab045.1-released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.gelato.unsw.edu.au/archives/linux-ia64/0409/11073.html" xml:lang="en">[linux-ia64] 20040916 Re: [Patch] Per CPU MCA/INIT data save areas</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.11" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-420.html" xml:lang="en">RHSA-2005:420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-663.html" xml:lang="en">RHSA-2005:663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/1878" xml:lang="en">ADV-2005-1878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=148862" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=148862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=155283" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=155283</vuln:reference>
    </vuln:references>
    <vuln:summary>The Linux kernel before 2.6.11 on the Itanium IA64 platform has certain "ptrace corner cases" that allow local users to cause a denial of service (crash) via crafted syscalls, possibly related to MCA/INIT, a different vulnerability than CVE-2005-1761.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0137">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0137</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:51.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11039" name="oval:org.mitre.oval:def:11039"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-284.html" xml:lang="en">RHSA-2005:284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-293.html" xml:lang="en">RHSA-2005:293</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux kernel 2.6 on Itanium (ia64) architectures allows local users to cause a denial of service via a "missing Itanium syscall table entry."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0138">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.5.25</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.26</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.27</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0138</vuln:cve-id>
    <vuln:published-datetime>2005-09-21T16:03:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-05-09T11:32:48.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-05-09T11:18:15.027-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-17"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-214.shtml" xml:lang="en">P-214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0702" xml:lang="en">ADV-2005-0702</vuln:reference>
    </vuln:references>
    <vuln:summary>rpc.mountd in SGI IRIX 6.5.25, 6.5.26, and 6.5.27 does not correctly allow access to anonymous clients that connect from a system whose hostname can not be determined.  NOTE: while this issue occurs in a security mechanism, there is no apparent attacker role and probably does not satisfy the CVE definition of a vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0139">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.5.25</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.26</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.27</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0139</vuln:cve-id>
    <vuln:published-datetime>2005-09-21T16:03:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-05-09T12:49:42.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-05-09T11:19:27.847-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-214.shtml" xml:lang="en">P-214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0702" xml:lang="en">ADV-2005-0702</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in rpc.mountd in SGI IRIX 6.5.25, 6.5.26, and 6.5.27 does not sufficiently restrict access rights for read-mostly exports, which allows attackers to conduct unauthorized activities.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0140">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:peid:peid:0.92"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:peid:peid:0.92</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0140</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:06.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=189&amp;type=vulnerabilities" xml:lang="en">20050124 DataRescue Interactive Disassembler Pro Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12355" xml:lang="en">12355</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19042" xml:lang="en">database-ida-portable-executable-bo(19042)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in PeID allows attackers to execute arbitrary code via a PE file with an Import Address Table containing a long import library name.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0141">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0141</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:51.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100057" name="oval:org.mitre.oval:def:100057"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10756" name="oval:org.mitre.oval:def:10756"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-01.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-323.html" xml:lang="en">RHSA-2005:323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-335.html" xml:lang="en">RHSA-2005:335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12407" xml:lang="en">12407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=249332" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=249332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19168" xml:lang="en">mozilla-firefox-file-upload(19168)</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0 and Mozilla before 1.7.5 allow remote attackers to load local files via links "with a custom getter and toString method" that are middle-clicked by the user to be opened in a new tab.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0142">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0142</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:51.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100056" name="oval:org.mitre.oval:def:100056"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9543" name="oval:org.mitre.oval:def:9543"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-02.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-02.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_25.html" xml:lang="en">SUSE-SA:2006:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-335.html" xml:lang="en">RHSA-2005:335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=251297" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=251297</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17832" xml:lang="en">mozilla-world-readable(17832)</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox 0.9, Thunderbird 0.6 and other versions before 0.9, and Mozilla 1.7 before 1.7.5 save temporary files with world-readable permissions, which allows local users to read certain web content or attachments that belong to other users, e.g. content that is managed by helper applications such as PDF.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0143">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.8:alpha2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.35</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.48</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.8:alpha2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0143</vuln:cve-id>
    <vuln:published-datetime>2005-03-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:51.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100055" name="oval:org.mitre.oval:def:100055"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11297" name="oval:org.mitre.oval:def:11297"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-03.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-03.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-335.html" xml:lang="en">RHSA-2005:335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12407" xml:lang="en">12407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=257308" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=257308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19166" xml:lang="en">mozilla-ssl-spoofing(19166)</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0 and Mozilla before 1.7.5 display the SSL lock icon when an insecure page loads a binary file from a trusted site, which could facilitate phishing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0144">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0144</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:51.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100054" name="oval:org.mitre.oval:def:100054"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11016" name="oval:org.mitre.oval:def:11016"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-04.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-04.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-323.html" xml:lang="en">RHSA-2005:323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-335.html" xml:lang="en">RHSA-2005:335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12407" xml:lang="en">12407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=262689" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=262689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19169" xml:lang="en">mozilla-ssl-view-source-spoofing(19169)</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0 and Mozilla before 1.7.5 display the secure site lock icon when a view-source: URL references a secure SSL site while an insecure page is being loaded, which could facilitate phishing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0145">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0145</vuln:cve-id>
    <vuln:published-datetime>2005-01-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:51.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100051" name="oval:org.mitre.oval:def:100051"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-07.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12407" xml:lang="en">12407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=265176" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=265176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19170" xml:lang="en">mozilla-script-click-event-bypass(19170)</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0 does not properly distinguish between user-generated and synthetic click events, which allows remote attackers to use Javascript to bypass the file download prompt when the user uses the Alt-click feature.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0146">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0146</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:51.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10362" name="oval:org.mitre.oval:def:10362"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-08.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-08.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-335.html" xml:lang="en">RHSA-2005:335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12407" xml:lang="en">12407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=265728" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=265728</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19171" xml:lang="en">mozilla-middle-click-information-disclosure(19171)</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0 and Mozilla before 1.7.5 allow remote attackers to obtain sensitive data from the clipboard via Javascript that generates a middle-click event on systems for which a middle-click performs a paste operation.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0147">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0147</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:51.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100049" name="oval:org.mitre.oval:def:100049"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9578" name="oval:org.mitre.oval:def:9578"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-09.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-323.html" xml:lang="en">RHSA-2005:323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12407" xml:lang="en">12407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=267263" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=267263</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19174" xml:lang="en">mozilla-407-proxy-obtain-information(19174)</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0 and Mozilla before 1.7.5, when configured to use a proxy, respond to 407 proxy auth requests from arbitrary servers, which allows remote attackers to steal NTLM or SPNEGO credentials.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0148">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0148</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:52.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100048" name="oval:org.mitre.oval:def:100048"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-10.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-10.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12407" xml:lang="en">12407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=263546" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=263546</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19173" xml:lang="en">thunderbird-javascript-handler-launch(19173)</vuln:reference>
    </vuln:references>
    <vuln:summary>Thunderbird before 0.9, when running on Windows systems, uses the default handler when processing javascript: links, which invokes Internet Explorer and may expose the Thunderbird user to vulnerabilities in the version of Internet Explorer that is installed on the user's system.  NOTE: since the invocation between multiple products is a common practice, and the vulnerabilities inherent in multi-product interactions are not easily enumerable, this issue might be REJECTED in the future.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0149">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0149</vuln:cve-id>
    <vuln:published-datetime>2005-02-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:52.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100047" name="oval:org.mitre.oval:def:100047"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11407" name="oval:org.mitre.oval:def:11407"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-11.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-11.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_25.html" xml:lang="en">SUSE-SA:2006:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-094.html" xml:lang="en">RHSA-2005:094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-323.html" xml:lang="en">RHSA-2005:323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-335.html" xml:lang="en">RHSA-2005:335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12407" xml:lang="en">12407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=268107" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=268107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19172" xml:lang="en">mozilla-cookie-policy-bypass(19172)</vuln:reference>
    </vuln:references>
    <vuln:summary>Thunderbird 0.6 through 0.9 and Mozilla 1.7 through 1.7.3 does not obey the network.cookie.disableCookieForMailNews preference, which could allow remote attackers to bypass the user's intended privacy and security policy by using cookies in e-mail messages.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0150">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0150</vuln:cve-id>
    <vuln:published-datetime>2005-05-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:52.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100046" name="oval:org.mitre.oval:def:100046"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-12.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-12.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12407" xml:lang="en">12407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=265668" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=265668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19187" xml:lang="en">mozilla-firefox-livefeed-xss(19187)</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0 allows the user to store a (1) javascript: or (2) data: URLs as a Livefeed bookmark, then executes it in the security context of the currently loaded page when the user later accesses the bookmark, which could allow remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0151">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:creative_suite:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:photoshop:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:premiere:1.5::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:creative_suite:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:photoshop:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:premiere:1.5::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0151</vuln:cve-id>
    <vuln:published-datetime>2005-06-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:27.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T09:49:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014168" xml:lang="en">1014168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014169" xml:lang="en">1014169</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014170" xml:lang="en">1014170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/techdocs/331688.html" xml:lang="en">http://www.adobe.com/support/techdocs/331688.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the installation of Adobe License Management Service, as used in Adobe Photoshop CS, Adobe Creative Suite 1.0, and Adobe Premiere Pro 1.5, allows attackers to gain administrator privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0152">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:squirrelmail:1.2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squirrelmail:squirrelmail:1.2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0152</vuln:cve-id>
    <vuln:published-datetime>2005-02-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:27.760-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-03T12:50:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-662" xml:lang="en">DSA-662</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/203214" xml:lang="en">VU#203214</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in Squirrelmail 1.2.6 allows remote attackers to execute arbitrary code via "URL manipulation."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0155">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0155</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:21.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10404" name="oval:org.mitre.oval:def:10404"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=001056" xml:lang="en">CLSA-2006:1056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110737149402683&amp;w=2" xml:lang="en">20050202 [USN-72-1] Perl vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110779723332339&amp;w=2" xml:lang="en">20050207 DMA[2005-0131a] - 'Setuid Perl PERLIO_DEBUG root owned file creation'</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-163.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-163.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-13.xml" xml:lang="en">GLSA-200502-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:031" xml:lang="en">MDKSA-2005:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-103.html" xml:lang="en">RHSA-2005:103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-105.html" xml:lang="en">RHSA-2005:105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12426" xml:lang="en">12426</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0003/" xml:lang="en">2005-0003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19207" xml:lang="en">perl-perliodebug-file-overwrite(19207)</vuln:reference>
    </vuln:references>
    <vuln:summary>The PerlIO implementation in Perl 5.8.0, when installed with setuid support (sperl), allows local users to create arbitrary files via the PERLIO_DEBUG variable.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0156">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.0</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.1</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.3</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.4</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.4.1</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.4.2</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.4.2.3</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.4.3</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.4.4</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.4.5</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.5</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0156</vuln:cve-id>
    <vuln:published-datetime>2005-02-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:21.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10803" name="oval:org.mitre.oval:def:10803"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=001056" xml:lang="en">CLSA-2006:1056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110737149402683&amp;w=2" xml:lang="en">20050202 [USN-72-1] Perl vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110779721503111&amp;w=2" xml:lang="en">20050207 DMA[2005-0131b] - 'Setuid Perl PERLIO_DEBUG</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-13.xml" xml:lang="en">GLSA-200502-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:031" xml:lang="en">MDKSA-2005:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-103.html" xml:lang="en">RHSA-2005:103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-105.html" xml:lang="en">RHSA-2005:105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12426" xml:lang="en">12426</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0003/" xml:lang="en">2005-0003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19208" xml:lang="en">perl-perliodebug-bo(19208)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the PerlIO implementation in Perl 5.8.0, when installed with setuid support (sperl), allows local users to execute arbitrary code by setting the PERLIO_DEBUG variable and executing a Perl script whose full pathname contains a long directory tree.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0157">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:smartlist:smartlist:3.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:smartlist:smartlist:3.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0157</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:35:03.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T15:53:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-720" xml:lang="en">DSA-720</vuln:reference>
    </vuln:references>
    <vuln:summary>The confirm add-on in SmartList 3.15 and earlier allows attackers to subscribe arbitrary e-mail addresses by using a valid cookie that specifies an address other than the address for which the cookie was assigned.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0158">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.1.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.1.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.3.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:bidwatcher:bidwatcher:1.3.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.0.5</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.1.2</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.1.7</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.1.8</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.1.9</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.1.9.1</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.1.9.2</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.2.0</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.3.0_beta</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.3.1</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.3.2</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.3.3</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.3.4</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.3.5</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.3.6</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.3.7</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.3.8</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.3.9</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.3.10</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.3.11</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.3.12</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.3.13</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.3.14</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.3.15</vuln:product>
      <vuln:product>cpe:/a:bidwatcher:bidwatcher:1.3.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0158</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:28.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-03T13:29:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-687" xml:lang="en">DSA-687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-06.xml" xml:lang="en">GLSA-200503-06</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in bidwatcher before 1.3.17 allows remote malicious web servers from eBay, or a spoofed eBay server, to cause a denial of service and possibly execute arbitrary code via certain responses.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0159">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:toolchain-source:3.0.3-1"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:toolchain-source:3.0.3-2"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:toolchain-source:3.0.3-3"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:toolchain-source:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:toolchain-source:3.0.3-1</vuln:product>
      <vuln:product>cpe:/a:debian:toolchain-source:3.0.3-2</vuln:product>
      <vuln:product>cpe:/a:debian:toolchain-source:3.0.3-3</vuln:product>
      <vuln:product>cpe:/a:debian:toolchain-source:3.0.4</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0159</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:07.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-679" xml:lang="en">DSA-679</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12540" xml:lang="en">12540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19317" xml:lang="en">toolchain-source-symlink(19317)</vuln:reference>
    </vuln:references>
    <vuln:summary>The tpkg-* scripts in the toolchain-source 3.0.4 package on Debian GNU/Linux 3.0 allow local users to overwrite arbitrary files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0160">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:e-merge:unace:1.2b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:e-merge:unace:1.2b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0160</vuln:cve-id>
    <vuln:published-datetime>2005-02-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:28.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-03T13:08:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-February/031908.html" xml:lang="en">20050222 unace-1.2b multiple buffer overflows and directory traversal bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/215006" xml:lang="en">VU#215006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_16_sr.html" xml:lang="en">SUSE-SR:2005:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12630" xml:lang="en">12630</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in unace 1.2b allow attackers to execute arbitrary code via (1) 2 overflows in ACE archives, (2) a long command line argument, or (3) certain "Ready for next volume" messages.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0161">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:e-merge:unace:1.2b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:e-merge:unace:1.2b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0161</vuln:cve-id>
    <vuln:published-datetime>2005-02-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:29.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-03T13:10:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-February/031908.html" xml:lang="en">20050222 unace-1.2b multiple buffer overflows and directory traversal bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_16_sr.html" xml:lang="en">SUSE-SR:2005:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12628" xml:lang="en">12628</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in unace 1.2b allow attackers to overwrite arbitrary files via an ACE archive containing (1) ../ sequences or (2) absolute pathnames.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0162">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openswan:openswan:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xelerance:openswan:2.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openswan:openswan:1.0.9</vuln:product>
      <vuln:product>cpe:/a:xelerance:openswan:2.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0162</vuln:cve-id>
    <vuln:published-datetime>2005-01-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-29T09:23:54.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013014" xml:lang="en">1013014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=190&amp;type=vulnerabilities" xml:lang="en">20050126 Openswan XAUTH/PAM Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openswan.org/support/vuln/IDEF0785/" xml:lang="en">http://www.openswan.org/support/vuln/IDEF0785/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2005-January/msg00103.html" xml:lang="en">FEDORA-2005-082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12377" xml:lang="en">12377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19078" xml:lang="en">openswan-xauth-pam-bo(19078)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the get_internal_addresses function in the pluto application for Openswan 1.x before 1.0.9, and Openswan 2.x before 2.3.0, when compiled with XAUTH and PAM enabled, allows remote authenticated attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0165">
    <vuln:cve-id>CVE-2005-0165</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:02.120-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:02.120-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2005. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0166">
    <vuln:cve-id>CVE-2005-0166</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:02.137-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:02.150-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2005. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0167">
    <vuln:cve-id>CVE-2005-0167</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:02.167-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:02.167-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2005. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0168">
    <vuln:cve-id>CVE-2005-0168</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:02.183-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:02.183-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2005. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0169">
    <vuln:cve-id>CVE-2005-0169</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:02.213-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:02.213-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2005. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0170">
    <vuln:cve-id>CVE-2005-0170</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:02.230-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:02.230-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2005. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0171">
    <vuln:cve-id>CVE-2005-0171</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:02.243-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:02.243-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2005. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0172">
    <vuln:cve-id>CVE-2005-0172</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:02.277-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:02.277-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2005. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0173">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0.patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0.patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0.pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0.release"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.pre3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.pre4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.release"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.devel3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.devel4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.pre2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.devel2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.devel3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid:squid:2.0.patch1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.0.patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.0.pre1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.0.release</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.patch1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.pre1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.pre3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.pre4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.release</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.devel3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.devel4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.pre1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.pre2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.devel2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.devel3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0173</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:52.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10251" name="oval:org.mitre.oval:def:10251"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000923" xml:lang="en">CLA-2005:923</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110780531820947&amp;w=2" xml:lang="en">20050207 [USN-77-1] Squid vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-667" xml:lang="en">DSA-667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/924198" xml:lang="en">VU#924198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:034" xml:lang="en">MDKSA-2005:034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_06_squid.html" xml:lang="en">SUSE-SA:2005:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-060.html" xml:lang="en">RHSA-2005:060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-061.html" xml:lang="en">RHSA-2005:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12431" xml:lang="en">12431</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/bugs/show_bug.cgi?id=1187" xml:lang="en">http://www.squid-cache.org/bugs/show_bug.cgi?id=1187</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-ldap_spaces" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-ldap_spaces</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-ldap_spaces.patch" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-ldap_spaces.patch</vuln:reference>
    </vuln:references>
    <vuln:summary>squid_ldap_auth in Squid 2.5 and earlier allows remote authenticated users to bypass username-based Access Control Lists (ACLs) via a username with a space at the beginning or end, which is ignored by the LDAP server.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0174">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid:squid:2.5.6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0174</vuln:cve-id>
    <vuln:published-datetime>2005-02-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:52.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10656" name="oval:org.mitre.oval:def:10656"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000931" xml:lang="en">CLA-2005:931</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110780531820947&amp;w=2" xml:lang="en">20050207 [USN-77-1] Squid vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/768702" xml:lang="en">VU#768702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:034" xml:lang="en">MDKSA-2005:034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_06_squid.html" xml:lang="en">SUSE-SA:2005:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2005-May/msg00025.html" xml:lang="en">FEDORA-2005-373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-060.html" xml:lang="en">RHSA-2005:060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-061.html" xml:lang="en">RHSA-2005:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12412" xml:lang="en">12412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-header_parsing" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-header_parsing</vuln:reference>
    </vuln:references>
    <vuln:summary>Squid 2.5 up to 2.5.STABLE7 allows remote attackers to poison the cache or conduct certain attacks via headers that do not follow the HTTP specification, including (1) multiple Content-Length headers, (2) carriage return (CR) characters that are not part of a CRLF pair, and (3) header names containing whitespace characters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0175">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid:squid:2.5.6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0175</vuln:cve-id>
    <vuln:published-datetime>2005-02-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:52.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11605" name="oval:org.mitre.oval:def:11605"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000931" xml:lang="en">CLA-2005:931</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110780531820947&amp;w=2" xml:lang="en">20050207 [USN-77-1] Squid vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-667" xml:lang="en">DSA-667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/625878" xml:lang="en">VU#625878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:034" xml:lang="en">MDKSA-2005:034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_06_squid.html" xml:lang="en">SUSE-SA:2005:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2005-May/msg00025.html" xml:lang="en">FEDORA-2005-373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-060.html" xml:lang="en">RHSA-2005:060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-061.html" xml:lang="en">RHSA-2005:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12433" xml:lang="en">12433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Advisories/SQUID-2005_5.txt" xml:lang="en">http://www.squid-cache.org/Advisories/SQUID-2005_5.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-response_splitting" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-response_splitting</vuln:reference>
    </vuln:references>
    <vuln:summary>Squid 2.5 up to 2.5.STABLE7 allows remote attackers to poison the cache via an HTTP response splitting attack.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0176">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0176</vuln:cve-id>
    <vuln:published-datetime>2005-02-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:52.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1225" name="oval:org.mitre.oval:def:1225"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8778" name="oval:org.mitre.oval:def:8778"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060402-01-U" xml:lang="en">20060402-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/index.php?id=a&amp;anuncio=000930" xml:lang="en">CLA-2005:930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110846102231365&amp;w=2" xml:lang="en">20050215 [USN-82-1] Linux kernel vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-092.html" xml:lang="en">RHSA-2005:092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-472.html" xml:lang="en">RHSA-2005:472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12598" xml:lang="en">12598</vuln:reference>
    </vuln:references>
    <vuln:summary>The shmctl function in Linux 2.6.9 and earlier allows local users to unlock the memory of other processes, which could cause sensitive memory to be swapped to disk, which could allow it to be read by other users once it has been released.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0177">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0177</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:52.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10298" name="oval:org.mitre.oval:def:10298"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/index.php?id=a&amp;anuncio=000930" xml:lang="en">CLA-2005:930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.6/cset@41e2bfbeOiXFga62XrBhzm7Kv9QDmQ" xml:lang="en">http://linux.bkbits.net:8080/linux-2.6/cset@41e2bfbeOiXFga62XrBhzm7Kv9QDmQ</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110846102231365&amp;w=2" xml:lang="en">20050215 [USN-82-1] Linux kernel vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-092.html" xml:lang="en">RHSA-2005:092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12598" xml:lang="en">12598</vuln:reference>
    </vuln:references>
    <vuln:summary>nls_ascii.c in Linux before 2.6.8.1 uses an incorrect table size, which allows attackers to cause a denial of service (kernel crash) via a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0178">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netkit:linux_netkit:0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:netkit:linux_netkit:0.17.17"/>
        <cpe-lang:fact-ref name="cpe:/a:vserver:linux-vserver:1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:vserver:linux-vserver:1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:vserver:linux-vserver:1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:vserver:linux-vserver:1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:vserver:linux-vserver:1.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15_pre20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22:pre10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netkit:linux_netkit:0.17</vuln:product>
      <vuln:product>cpe:/a:netkit:linux_netkit:0.17.17</vuln:product>
      <vuln:product>cpe:/a:vserver:linux-vserver:1.20</vuln:product>
      <vuln:product>cpe:/a:vserver:linux-vserver:1.21</vuln:product>
      <vuln:product>cpe:/a:vserver:linux-vserver:1.22</vuln:product>
      <vuln:product>cpe:/a:vserver:linux-vserver:1.23</vuln:product>
      <vuln:product>cpe:/a:vserver:linux-vserver:1.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15_pre20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22:pre10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0178</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:52.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10647" name="oval:org.mitre.oval:def:10647"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/index.php?id=a&amp;anuncio=000930" xml:lang="en">CLA-2005:930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.6/cset@41ddda70CWJb5nNL71T4MOlG2sMG8A" xml:lang="en">http://linux.bkbits.net:8080/linux-2.6/cset@41ddda70CWJb5nNL71T4MOlG2sMG8A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110846102231365&amp;w=2" xml:lang="en">20050215 [USN-82-1] Linux kernel vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-092.html" xml:lang="en">RHSA-2005:092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12598" xml:lang="en">12598</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in the setsid function in Linux before 2.6.8.1 allows local users to cause a denial of service (crash) and possibly access portions of kernel memory, related to TTY changes, locking, and semaphores.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0179">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22:pre10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22:pre10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0179</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:52.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9890" name="oval:org.mitre.oval:def:9890"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/index.php?id=a&amp;anuncio=000930" xml:lang="en">CLA-2005:930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-January/030660.html" xml:lang="en">20050107 grsecurity 2.1.0 release / 5 Linux kernel advisories</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-092.html" xml:lang="en">RHSA-2005:092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-663.html" xml:lang="en">RHSA-2005:663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/1878" xml:lang="en">ADV-2005-1878</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux kernel 2.4.x and 2.6.x allows local users to cause a denial of service (CPU and memory consumption) and bypass RLIM_MEMLOCK limits via the mlockall call.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0180">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0180</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:52.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10667" name="oval:org.mitre.oval:def:10667"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/index.php?id=a&amp;anuncio=000930" xml:lang="en">CLA-2005:930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-January/030660.html" xml:lang="en">20050107 grsecurity 2.1.0 release / 5 Linux kernel advisories</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:218" xml:lang="en">MDKSA-2005:218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:219" xml:lang="en">MDKSA-2005:219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-092.html" xml:lang="en">RHSA-2005:092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/386374" xml:lang="en">20050107 grsecurity 2.1.0 release / 5 Linux kernel advisories</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12198" xml:lang="en">12198</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer signedness errors in the sg_scsi_ioctl function in scsi_ioctl.c for Linux 2.6.x allow local users to read or modify kernel memory via negative integers in arguments to the scsi ioctl, which bypass a maximum length check before calling the copy_from_user and copy_to_user functions.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0182">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mod_dosevasive:mod_dosevasive:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mod_dosevasive:mod_dosevasive:1.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mod_dosevasive:mod_dosevasive:1.8</vuln:product>
      <vuln:product>cpe:/a:mod_dosevasive:mod_dosevasive:1.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0182</vuln:cve-id>
    <vuln:published-datetime>2005-01-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:07.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110547469530582&amp;w=2" xml:lang="en">20050111 Mod_dosevasive symlink and race vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.lss.hr/index.php?page=details&amp;ID=LSS-2005-01-01" xml:lang="en">http://security.lss.hr/index.php?page=details&amp;ID=LSS-2005-01-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12181" xml:lang="en">12181</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18765" xml:lang="en">moddosevasive-symlink(18765)</vuln:reference>
    </vuln:references>
    <vuln:summary>The mod_dosevasive module 1.9 and earlier for Apache creates temporary files with predictable filenames, which could allow remote attackers to overwrite arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0183">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:vacation_plugin:0.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squirrelmail:vacation_plugin:0.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0183</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:07.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110549426300953&amp;w=2" xml:lang="en">20050111 Squirrelmail vacation v0.15 local root exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.lss.hr/en/index.php?page=details&amp;ID=LSS-2005-01-03" xml:lang="en">http://security.lss.hr/en/index.php?page=details&amp;ID=LSS-2005-01-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012866" xml:lang="en">1012866</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12222" xml:lang="en">12222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squirrelmail.org/plugin_view.php?id=51" xml:lang="en">http://www.squirrelmail.org/plugin_view.php?id=51</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18855" xml:lang="en">vacation-ftpfile-command-execution(18855)</vuln:reference>
    </vuln:references>
    <vuln:summary>ftpfile in the Vacation plugin 0.15 and earlier for Squirrelmail allows local users to execute arbitrary commands via shell metacharacters in a command line argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0184">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:vacation_plugin:0.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0184</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:07.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110549426300953&amp;w=2" xml:lang="en">20050111 Squirrelmail vacation v0.15 local root exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.lss.hr/en/index.php?page=details&amp;ID=LSS-2005-01-03" xml:lang="en">http://security.lss.hr/en/index.php?page=details&amp;ID=LSS-2005-01-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012866" xml:lang="en">1012866</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12222" xml:lang="en">12222</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squirrelmail.org/plugin_view.php?id=51" xml:lang="en">http://www.squirrelmail.org/plugin_view.php?id=51</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18856" xml:lang="en">vacation-ftpfile-directory-traversal(18856)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in ftpfile in the Vacation plugin 0.15 and earlier for Squirrelmail allows local users to read arbitrary files via a .. (dot dot) in a get request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0185">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mnet_soft_factory:nodemanager_professional:2.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mnet_soft_factory:nodemanager_professional:2.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0185</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:07.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110599796118583&amp;w=2" xml:lang="en">20050117 [SIG^2 G-TEC] NodeManager Professional V2.00 Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012915" xml:lang="en">1012915</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security.org.sg/vuln/nodemanager200.html" xml:lang="en">http://www.security.org.sg/vuln/nodemanager200.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12283" xml:lang="en">12283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18937" xml:lang="en">nodemanager-linkdown-bo(18937)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in NodeManager Professional 2.00 allows remote attackers to execute arbitrary commands via a LinkDown-Trap packet that contains a long OCTET-STRING in the Trap variable-bindings field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0186">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.1yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0186</vuln:cve-id>
    <vuln:published-datetime>2005-01-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:53.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4849" name="oval:org.mitre.oval:def:4849"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012945" xml:lang="en">1012945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20050119-itscme.shtml" xml:lang="en">20050119 Vulnerability in Cisco IOS Embedded Call Processing Solutions</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18956" xml:lang="en">cisco-ios-sccp-dos(18956)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IOS 12.1YD, 12.2T, 12.3 and 12.3T, when configured for the IOS Telephony Service (ITS), CallManager Express (CME) or Survivable Remote Site Telephony (SRST), allows remote attackers to cause a denial of service (device reboot) via a malformed packet to the SCCP port.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0187">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:athoc:athoc_toolbar"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:athoc:athoc_toolbar</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0187</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:07.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109710974324742&amp;w=2" xml:lang="en">20041006 Patch available for high risk flaws in the AtHoc Toolbar</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110616363415176&amp;w=2" xml:lang="en">20050119 Multiple vulnerabilities in the AtHoc Toolbar (#NISR19012005c)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngssoftware.com/advisories/athoc-01full.txt" xml:lang="en">http://www.ngssoftware.com/advisories/athoc-01full.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11341" xml:lang="en">11341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17627" xml:lang="en">athoc-toolbar-bo(17627)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the SetSkin function in AtHoc toolbar allows remote attackers to execute arbitrary code via a long skin name.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0188">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:athoc:athoc_toolbar"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:athoc:athoc_toolbar</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0188</vuln:cve-id>
    <vuln:published-datetime>2004-10-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:07.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109710974324742&amp;w=2" xml:lang="en">20041006 Patch available for high risk flaws in the AtHoc Toolbar</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110616363415176&amp;w=2" xml:lang="en">20050119 Multiple vulnerabilities in the AtHoc Toolbar (#NISR19012005c)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngssoftware.com/advisories/athoc-01full.txt" xml:lang="en">http://www.ngssoftware.com/advisories/athoc-01full.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11341" xml:lang="en">11341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17628" xml:lang="en">athoc-toolbar-format-string(17628)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the SetBaseURL function in AtHoc toolbar allows remote attackers to execute arbitrary code via format string specifiers in an invalid URL that is recorded in the debug log.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0189">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0:::en"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0:::ja"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0::de"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0_6.0.12.690"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.5_6.0.12.1016_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.5_6.0.12.1040"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realone_player:1.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:2.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0:::en</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0:::ja</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0::de</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0_6.0.12.690</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0_beta</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.5</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.5_6.0.12.1016_beta</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.5_6.0.12.1040</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0189</vuln:cve-id>
    <vuln:published-datetime>2004-10-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-16T13:30:58.497-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-11-16T10:53:08.953-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2005-q1/0046.html" xml:lang="en">20050119 RealPlayer 'ShowPreferences' Buffer Overflow Vulnerability (#NISR19012005e)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109707741022291&amp;w=2" xml:lang="en">20041006 Patch available for multiple high risk vulnerabilities in RealPlayer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110616636318261&amp;w=2" xml:lang="en">20050119 RealPlayer 'ShowPreferences' Buffer Overflow Vulnerability (#NISR19012005e)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://service.real.com/help/faq/security/040928_player/EN/" xml:lang="en">http://service.real.com/help/faq/security/040928_player/EN/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/698390" xml:lang="en">VU#698390</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12311" xml:lang="en">12311</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the HandleAction function in RealPlayer 10.5 (6.0.12.1040) and earlier allows remote attackers to execute arbitrary code via a long ShowPreferences argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0190">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0:::en"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0:::ja"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0::de"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0_6.0.12.690"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.5_6.0.12.1016_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.5_6.0.12.1040"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realone_player:1.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:2.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0:::en</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0:::ja</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0::de</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0_6.0.12.690</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0_beta</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.5</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.5_6.0.12.1016_beta</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.5_6.0.12.1040</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0190</vuln:cve-id>
    <vuln:published-datetime>2004-09-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-16T13:30:19.587-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-11-16T11:07:37.373-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109707741022291&amp;w=2" xml:lang="en">20041006 Patch available for multiple high risk vulnerabilities in RealPlayer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110616160228843&amp;w=2" xml:lang="en">20050119 RealPlayer Arbitrary File Deletion Vulnerability (#NISR19012005f)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://service.real.com/help/faq/security/040928_player/EN/" xml:lang="en">http://service.real.com/help/faq/security/040928_player/EN/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngssoftware.com/advisories/real-02full.txt" xml:lang="en">http://www.ngssoftware.com/advisories/real-02full.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11308" xml:lang="en">11308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17551" xml:lang="en">realplayer-media-file-deletion(17551)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in RealPlayer 10.5 (6.0.12.1040) and earlier allows remote attackers to delete arbitrary files via a Real Metadata Packages (RMP) file with a FILENAME tag containing .. (dot dot) sequences in a filename that ends with a ? (question mark) and an allowed file extension (e.g. .mp3), which bypasses the check for the file extension.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0191">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0:::en"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0:::ja"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0::de"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0_6.0.12.690"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.5_6.0.12.1016_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.5_6.0.12.1040"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realone_player:1.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:2.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0:::en</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0:::ja</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0::de</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0_6.0.12.690</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0_beta</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.5</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.5_6.0.12.1016_beta</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.5_6.0.12.1040</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0191</vuln:cve-id>
    <vuln:published-datetime>2005-01-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-16T13:30:09.760-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-11-16T11:09:29.213-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109707741022291&amp;w=2" xml:lang="en">20041006 Patch available for multiple high risk vulnerabilities in RealPlayer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110616302008401&amp;w=2" xml:lang="en">20050119 RealPlayer Miscellaneous Vulnerabilities (#NISR19012005g)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://service.real.com/help/faq/security/040928_player/EN/" xml:lang="en">http://service.real.com/help/faq/security/040928_player/EN/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngssoftware.com/advisories/real-03full.txt" xml:lang="en">http://www.ngssoftware.com/advisories/real-03full.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18982" xml:lang="en">realplayer-long-filename-offbyone-bo(18982)</vuln:reference>
    </vuln:references>
    <vuln:summary>Off-by-one buffer overflow in the processing of tags in Real Metadata Package (RMP) files in RealPlayer 10.5 (6.0.12.1040) and earlier could allow remote attackers to execute arbitrary code via a long tag.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0192">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0:::de"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0:::en"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0:::ja"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realone_player:1.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:2.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0:::de</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0:::en</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0:::ja</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0:beta</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0192</vuln:cve-id>
    <vuln:published-datetime>2004-10-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-12T12:17:54.530-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-12-12T11:35:31.017-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=109707741022291&amp;w=2" xml:lang="en">20041006 Patch available for multiple high risk vulnerabilities in RealPlayer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110616302008401&amp;w=2" xml:lang="en">20050119 RealPlayer Miscellaneous Vulnerabilities (#NISR19012005g)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://service.real.com/help/faq/security/040928_player/EN/" xml:lang="en">http://service.real.com/help/faq/security/040928_player/EN/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngssoftware.com/advisories/real-03full.txt" xml:lang="en">http://www.ngssoftware.com/advisories/real-03full.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18984" xml:lang="en">realplayer-rjs-filenane-directory-traversal(18984)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the parsing of Skin file names in RealPlayer 10.5 (6.0.12.1040) and earlier allows remote attackers to read arbitrary files via a .. (dot dot) in an RJS filename.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0193">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isync:mrouter:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isync:mrouter:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0193</vuln:cve-id>
    <vuln:published-datetime>2005-01-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:08.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Apr/msg00001.html" xml:lang="en">APPLE-SA-2005-04-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110642400018425&amp;w=2" xml:lang="en">20050122 Mac OS X 10.3 iSync Privilege Escalation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012974" xml:lang="en">1012974</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12334" xml:lang="en">12334</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19011" xml:lang="en">isync-mrouter-bo(19011)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the (1) -v and (2) -a switches in mRouter in iSync 1.5 in Mac OS X 10.3.7 and earlier allows local users to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0194">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0.patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0.patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0.pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0.release"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.pre3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.pre4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.release"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.devel3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.devel4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.pre2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.devel2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.devel3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid:squid:2.0.patch1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.0.patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.0.pre1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.0.release</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.patch1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.pre1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.pre3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.pre4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.release</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.devel3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.devel4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.pre1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.pre2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.devel2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.devel3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0194</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:08:26.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000923" xml:lang="en">CLA-2005:923</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110901183320453&amp;w=2" xml:lang="en">20050221 [USN-84-1] Squid vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-667" xml:lang="en">DSA-667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/260421" xml:lang="en">VU#260421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/bugs/show_bug.cgi?id=1166" xml:lang="en">http://www.squid-cache.org/bugs/show_bug.cgi?id=1166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-empty_acls" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-empty_acls</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-empty_acls.patch" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-empty_acls.patch</vuln:reference>
    </vuln:references>
    <vuln:summary>Squid 2.5, when processing the configuration file, parses empty Access Control Lists (ACLs), including proxy_auth ACLs without defined auth schemes, in a way that effectively removes arguments, which could allow remote attackers to bypass intended ACLs if the administrator ignores the parser warnings.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0195">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ewa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2se"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2su"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ze"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3j"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yh"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ewa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2se</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2su</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ze</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3j</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yh</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0195</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:53.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5813" name="oval:org.mitre.oval:def:5813"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20050126-ipv6.shtml" xml:lang="en">20050126 Multiple Crafted IPv6 Packets Cause Reload</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/472582" xml:lang="en">VU#472582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-026A.html" xml:lang="en">TA05-026A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19072" xml:lang="en">cisco-ios-ipv6-dos(19072)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IOS 12.0S through 12.3YH allows remote attackers to cause a denial of service (device restart) via a crafted IPv6 packet.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0196">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0db"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0dc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0st"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0w5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0wc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0wt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0wx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1aa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ax"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ay"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1az"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1db"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1dc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1eo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ev"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2by"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2se"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2su"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2x"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ze"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yl"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0da</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0db</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0dc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0st</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0w5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0wc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0wt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0wx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1aa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ax</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ay</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1az</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1da</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1db</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1dc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ea</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1eo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ev</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ey</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2by</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2da</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2se</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2su</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2x</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ze</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yl</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0196</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:53.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5652" name="oval:org.mitre.oval:def:5652"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013013" xml:lang="en">1013013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20050126-bgp.shtml" xml:lang="en">20050126 Cisco IOS Misformed BGP Packet Causes Reload</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/689326" xml:lang="en">VU#689326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-026A.html" xml:lang="en">TA05-026A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19074" xml:lang="en">cisco-ios-bgp-packetdos(19074)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IOS 12.0 through 12.3YL, with BGP enabled and running the bgp log-neighbor-changes command, allows remote attackers to cause a denial of service (device reload) via a malformed BGP packet.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0197">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.1t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0197</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:53.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.1</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5662" name="oval:org.mitre.oval:def:5662"/>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013015" xml:lang="en">1013015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20050126-les.shtml" xml:lang="en">20050126 Crafted Packet Causes Reload on Cisco Routers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/583638" xml:lang="en">VU#583638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12369" xml:lang="en">12369</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-026A.html" xml:lang="en">TA05-026A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19071" xml:lang="en">cisco-ios-mpls-dos(19071)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IOS 12.1T, 12.2, 12.2T, 12.3 and 12.3T, with Multi Protocol Label Switching (MPLS) installed but disabled, allows remote attackers to cause a denial of service (device reload) via a crafted packet sent to the disabled interface.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0198">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:uw-imap"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_washington:uw-imap</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0198</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:53.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11306" name="oval:org.mitre.oval:def:11306"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013037" xml:lang="en">1013037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-02.xml" xml:lang="en">GLSA-200502-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/702777" xml:lang="en">VU#702777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/CRDY-68QSL5" xml:lang="en">http://www.kb.cert.org/vuls/id/CRDY-68QSL5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:026" xml:lang="en">MDKSA-2005:026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-128.html" xml:lang="en">RHSA-2005:128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12391" xml:lang="en">12391</vuln:reference>
    </vuln:references>
    <vuln:summary>A logic error in the CRAM-MD5 code for the University of Washington IMAP (UW-IMAP) server, when Challenge-Response Authentication Mechanism with MD5 (CRAM-MD5) is enabled, does not properly enforce all the required conditions for successful authentication, which allows remote attackers to authenticate as arbitrary users.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0199">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ngircd:ngircd:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ngircd:ngircd:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ngircd:ngircd:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ngircd:ngircd:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ngircd:ngircd:0.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ngircd:ngircd:0.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ngircd:ngircd:0.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ngircd:ngircd:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ngircd:ngircd:0.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ngircd:ngircd:0.6</vuln:product>
      <vuln:product>cpe:/a:ngircd:ngircd:0.6.1</vuln:product>
      <vuln:product>cpe:/a:ngircd:ngircd:0.7</vuln:product>
      <vuln:product>cpe:/a:ngircd:ngircd:0.7.1</vuln:product>
      <vuln:product>cpe:/a:ngircd:ngircd:0.7.5</vuln:product>
      <vuln:product>cpe:/a:ngircd:ngircd:0.7.6</vuln:product>
      <vuln:product>cpe:/a:ngircd:ngircd:0.7.7</vuln:product>
      <vuln:product>cpe:/a:ngircd:ngircd:0.8</vuln:product>
      <vuln:product>cpe:/a:ngircd:ngircd:0.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0199</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:08.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://arthur.ath.cx/pipermail/ngircd-ml/2005-January/000228.html" xml:lang="en">[ngIRCd-ML] 20050126 ngIRCd 0.8.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=79705" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=79705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013047" xml:lang="en">1013047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-40.xml" xml:lang="en">GLSA-200501-40</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12397" xml:lang="en">12397</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19143" xml:lang="en">ngircd-listmakemask-bo(19143)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer underflow in the Lists_MakeMask() function in lists.c in ngIRCd before 0.8.2 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a long MODE line that causes an incorrect length calculation, which leads to a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0200">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tiki:tikiwiki_cms%2fgroupware:1.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tiki:tikiwiki_cms%2fgroupware:1.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0200</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-24T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-06T08:44:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tikiwiki.org/art102" xml:lang="en">http://tikiwiki.org/art102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-41.xml" xml:lang="en">GLSA-200501-41</vuln:reference>
    </vuln:references>
    <vuln:summary>TikiWiki before 1.8.5 does not properly validate files that have been uploaded to the temp directory, which could allow remote attackers to upload and execute arbitrary PHP scripts, a different vulnerability than CVE-2004-1386.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0201">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:d-bus:d-bus:0.22"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:d-bus:d-bus:0.22</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0201</vuln:cve-id>
    <vuln:published-datetime>2005-06-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:33.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10973" name="oval:org.mitre.oval:def:10973"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013075" xml:lang="en">1013075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="http://www.auscert.org.au/render.html?it=5156" xml:lang="en">ESB-2005.0435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:105" xml:lang="en">MDKSA-2005:105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-102.html" xml:lang="en">RHSA-2005:102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12435" xml:lang="en">12435</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/144-1/" xml:lang="en">USN-144-1</vuln:reference>
    </vuln:references>
    <vuln:summary>D-BUS (dbus) before 0.22 does not properly restrict access to a socket, if the socket address is known, which allows local users to listen or send arbitrary messages on another user's per-user session bus via that socket.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0202">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.1b1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:mailman:2.1</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1.1</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1.2</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1.3</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1.4</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1.5</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.1b1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0202</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:53.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10657" name="oval:org.mitre.oval:def:10657"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html" xml:lang="en">APPLE-SA-2005-03-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-February/031562.html" xml:lang="en">20050209 Administrivia: List Compromised due to Mailman Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110805795122386&amp;w=2" xml:lang="en">20050209 [USN-78-1] Mailman vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013145" xml:lang="en">1013145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-674" xml:lang="en">DSA-674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-11.xml" xml:lang="en">GLSA-200502-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:037" xml:lang="en">MDKSA-2005:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_07_mailman.html" xml:lang="en">SUSE-SA:2005:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-136.html" xml:lang="en">RHSA-2005:136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-137.html" xml:lang="en">RHSA-2005:137</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the true_path function in private.py for Mailman 2.1.5 and earlier allows remote attackers to read arbitrary files via ".../....///" sequences, which are not properly cleansed by regular expressions that are intended to remove "../" and "./" sequences.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0203">
    <vuln:cve-id>CVE-2005-0203</vuln:cve-id>
    <vuln:published-datetime>2005-06-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:35:06.837-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate has been revoked by its Candidate Numbering Authority (CNA) because it was initially assigned to a problem that was not a security issue.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0204">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0204</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:53.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10320" name="oval:org.mitre.oval:def:10320"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-092.html" xml:lang="en">RHSA-2005:092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-293.html" xml:lang="en">RHSA-2005:293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12598" xml:lang="en">12598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2006/0006" xml:lang="en">2006-0006</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux kernel before 2.6.9, when running on the AMD64 and Intel EM64T architectures, allows local users to write to privileged IO ports via the OUTS instruction.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0205">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bernd_wuebben:kppp:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bernd_wuebben:kppp:2.1.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.1.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.1.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.1.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.1.4</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0205</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:53.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9596" name="oval:org.mitre.oval:def:9596"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000934" xml:lang="en">CLA-2005:934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-692" xml:lang="en">DSA-692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=208&amp;type=vulnerabilities" xml:lang="en">20050228 KPPP Privileged File Descriptor Leak Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20050228-1.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20050228-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-175.html" xml:lang="en">RHSA-2005:175</vuln:reference>
    </vuln:references>
    <vuln:summary>KPPP 2.1.2 in KDE 3.1.5 and earlier, when setuid root without certain wrappers, does not properly close a privileged file descriptor for a domain socket, which allows local users to read and write to /etc/hosts and /etc/resolv.conf and gain control over DNS name resolution by opening a number of file descriptors before executing kppp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0206">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ascii:ptex:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cstex:cstetex:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.0.4_8"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_2"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_3"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.4_5"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.19_rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:easy_software_products:cups:1.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gpdf:0.110"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gpdf:0.112"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gpdf:0.131"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:koffice:1.3_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:kpdf:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.32a"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.32b"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.33a"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:pdftohtml:pdftohtml:0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tetex:tetex:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tetex:tetex:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tetex:tetex:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tetex:tetex:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tetex:tetex:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:1.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:advanced_linux_environment:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::arm"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::hppa"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-32"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ia-64"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::m68k"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mips"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::mipsel"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::s-390"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:9.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1::spa"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ascii:ptex:3.1.4</vuln:product>
      <vuln:product>cpe:/a:cstex:cstetex:2.0.2</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.0.4</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.0.4_8</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.1</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_2</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_3</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.4_5</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.6</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.7</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.10</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.12</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.13</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.14</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.15</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.16</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.17</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.18</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.19</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.19_rc5</vuln:product>
      <vuln:product>cpe:/a:easy_software_products:cups:1.1.20</vuln:product>
      <vuln:product>cpe:/a:gnome:gpdf:0.110</vuln:product>
      <vuln:product>cpe:/a:gnome:gpdf:0.112</vuln:product>
      <vuln:product>cpe:/a:gnome:gpdf:0.131</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3.1</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3.2</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3.3</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3_beta1</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3_beta2</vuln:product>
      <vuln:product>cpe:/a:kde:koffice:1.3_beta3</vuln:product>
      <vuln:product>cpe:/a:kde:kpdf:3.2</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.32a</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.32b</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.33</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.33a</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.34</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.35</vuln:product>
      <vuln:product>cpe:/a:pdftohtml:pdftohtml:0.36</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/a:tetex:tetex:1.0.6</vuln:product>
      <vuln:product>cpe:/a:tetex:tetex:1.0.7</vuln:product>
      <vuln:product>cpe:/a:tetex:tetex:2.0</vuln:product>
      <vuln:product>cpe:/a:tetex:tetex:2.0.1</vuln:product>
      <vuln:product>cpe:/a:tetex:tetex:2.0.2</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.90</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.91</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.92</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:0.93</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:1.0</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:1.0a</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:1.1</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:2.0</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:2.1</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:2.3</vuln:product>
      <vuln:product>cpe:/a:xpdf:xpdf:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::arm</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::hppa</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-32</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ia-64</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::m68k</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mips</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::mipsel</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::ppc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::s-390</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0::sparc</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:9.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:sgi:advanced_linux_environment:3.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.4</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.4.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0::sparc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1::spa</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1::sparc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1::x86</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.2::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3::sparc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2::x86_64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0206</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:53.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11107" name="oval:org.mitre.oval:def:11107"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:041" xml:lang="en">MDKSA-2005:041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:042" xml:lang="en">MDKSA-2005:042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:043" xml:lang="en">MDKSA-2005:043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:044" xml:lang="en">MDKSA-2005:044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:052" xml:lang="en">MDKSA-2005:052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:056" xml:lang="en">MDKSA-2005:056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-034.html" xml:lang="en">RHSA-2005:034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-053.html" xml:lang="en">RHSA-2005:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-057.html" xml:lang="en">RHSA-2005:057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-132.html" xml:lang="en">RHSA-2005:132</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-213.html" xml:lang="en">RHSA-2005:213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11501" xml:lang="en">11501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17818" xml:lang="en">xpdf-pdf-bo(17818)</vuln:reference>
    </vuln:references>
    <vuln:summary>The patch for integer overflow vulnerabilities in Xpdf 2.0 and 3.0 (CVE-2004-0888) is incomplete for 64-bit architectures on certain Linux distributions such as Red Hat, which could leave Xpdf users exposed to the original vulnerabilities.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0207">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0207</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:53.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11001" name="oval:org.mitre.oval:def:11001"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000930" xml:lang="en">CLA-2005:930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/7880" xml:lang="en">SUSE-SA:2005:003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12330" xml:lang="en">12330</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Linux kernel 2.4.x, 2.5.x, and 2.6.x allows NFS clients to cause a denial of service via O_DIRECT.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0208">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.0</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.2</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0208</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:09.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10477" name="oval:org.mitre.oval:def:10477"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000933" xml:lang="en">CLA-2005:933</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gaim.sourceforge.net/security/?id=12" xml:lang="en">http://gaim.sourceforge.net/security/?id=12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110935655500670&amp;w=2" xml:lang="en">20050225 [USN-85-1] Gaim vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-03.xml" xml:lang="en">GLSA-200503-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/795812" xml:lang="en">VU#795812</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:049" xml:lang="en">MDKSA-2005:049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_36_sudo.html" xml:lang="en">SUSE-SA:2005:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-215.html" xml:lang="en">RHSA-2005:215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426078/100/0/threaded" xml:lang="en">FLSA:158543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12660" xml:lang="en">12660</vuln:reference>
    </vuln:references>
    <vuln:summary>The HTML parsing functions in Gaim before 1.1.4 allow remote attackers to cause a denial of service (application crash) via malformed HTML that causes "an invalid memory access," a different vulnerability than CVE-2005-0473.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0209">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0209</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:53.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11855" name="oval:org.mitre.oval:def:11855"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000945" xml:lang="en">CLA-2005:945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111091402626556&amp;w=2" xml:lang="en">20050315 [USN-95-1] Linux kernel vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_18_kernel.html" xml:lang="en">SUSE-SA:2005:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-420.html" xml:lang="en">RHSA-2005:420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12598" xml:lang="en">12598</vuln:reference>
    </vuln:references>
    <vuln:summary>Netfilter in Linux kernel 2.6.8.1 allows remote attackers to cause a denial of service (kernel crash) via crafted IP packet fragments.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0210">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0210</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:53.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10275" name="oval:org.mitre.oval:def:10275"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000945" xml:lang="en">CLA-2005:945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111091402626556&amp;w=2" xml:lang="en">20050315 [USN-95-1] Linux kernel vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2005-663.html" xml:lang="en">RHSA-2005:663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:218" xml:lang="en">MDKSA-2005:218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:219" xml:lang="en">MDKSA-2005:219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_18_kernel.html" xml:lang="en">SUSE-SA:2005:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12816" xml:lang="en">12816</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/1878" xml:lang="en">ADV-2005-1878</vuln:reference>
    </vuln:references>
    <vuln:summary>Netfilter in the Linux kernel 2.6.8.1 allows local users to cause a denial of service (memory consumption) via certain packet fragments that are reassembled twice, which causes a data structure to be allocated twice.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0211">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.5.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.5.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.5.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.5.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.5.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:2.5.stable6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid-cache:squid:2.5.stable1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.5.stable2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.5.stable3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.5.stable4</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.5.stable5</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:2.5.stable6</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0211</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T14:28:29.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-10-10T09:03:49.177-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9573" name="oval:org.mitre.oval:def:9573"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110780531820947&amp;w=2" xml:lang="en">20050207 [USN-77-1] Squid vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013045" xml:lang="en">1013045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-667" xml:lang="en">DSA-667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/886006" xml:lang="en">VU#886006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12432" xml:lang="en">12432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-wccp_buffer_overflow" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-wccp_buffer_overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-wccp_buffer_overflow.patch" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-wccp_buffer_overflow.patch</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in wccp.c in Squid 2.5 before 2.5.STABLE7 allows remote attackers to cause a denial of service and possibly execute arbitrary code via a long WCCP packet, which is processed by a recvfrom function call that uses an incorrect length parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0212">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:amp:amp_ii_3d_game_engine"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:amp:amp_ii_3d_game_engine</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0212</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:08.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/amp2zero-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/amp2zero-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110503597505648&amp;w=2" xml:lang="en">20050106 Socket unreacheable in Amp II engine</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12192" xml:lang="en">12192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18789" xml:lang="en">amp-3d-socket-dos(18789)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Amp II engine as used by Gore: Ultimate Soldier 1.50 and earlier allows remote attackers to cause a denial of service (infinite loop) via a zero byte UDP packet.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0213">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webtoolmaster_software:winhki:1.4d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webtoolmaster_software:winhki:1.4d</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0213</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:08.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110505334903257&amp;w=2" xml:lang="en">20050106 WinAc AND WinHKI ZIP File Directory Transversal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012798" xml:lang="en">1012798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12176" xml:lang="en">12176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18798" xml:lang="en">winhki-zip-directory-traversal(18798)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in WinHKI 1.4d allows remote attackers to overwrite arbitrary files via a .. (dot dot) in a zip file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0214">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alexander_palmo:simple_php_blog:0.3.7c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alexander_palmo:simple_php_blog:0.3.7c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0214</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:08.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2005-01/0210.html" xml:lang="en">20050107 Simple PHP Blog directory traversal vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110512850603989&amp;w=2" xml:lang="en">20050107 Simple PHP Blog directory traversal vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12193" xml:lang="en">12193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18802" xml:lang="en">sphp-dotdot-directory-traversal(18802)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Simple PHP Blog (SPHPBlog) 0.3.7c allows remote attackers to read or create arbitrary files via a .. (dot dot) in the entry parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0215">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0215</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:08.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110512665029209&amp;w=2" xml:lang="en">20050107 Mozilla XBM Image Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18803" xml:lang="en">mozilla-xbm-dos(18803)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla 1.6 and possibly other versions allows remote attackers to cause a denial of service (application crash) via a XBM (X BitMap) file with a large (1) height or (2) width value.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0216">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board_lite:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board_lite:1.0.1e"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0216</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-11T21:29:01.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110537385427004&amp;w=2" xml:lang="en">20050108 Security Advisory: Woltlab Burning Board Lite formmail.php XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12199" xml:lang="en">12199</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18814" xml:lang="en">wbb-formmail-userid-xss(18814)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in formmail.php in Woltlab Burning Board Lite 1.0.0, 1.0.1e, and possibly other versions, allows remote attackers to inject arbitrary web script and HTML via the userid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0217">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_community_blog:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invision_power_services:invision_community_blog:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0217</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:08.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110538277223800&amp;w=2" xml:lang="en">20050109 SQL Injection Vulnerability in Invision Community Blog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012831" xml:lang="en">1012831</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12205" xml:lang="en">12205</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18815" xml:lang="en">icb-sql-injection(18815)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in Invision Community Blog allows remote attackers to execute arbitrary SQL commands via the eid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0218">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.65"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.68"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.68.1"/>
        <cpe-lang:fact-ref name="cpe:/a:clam_anti-virus:clamav:0.80"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.51</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.52</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.53</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.54</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.60</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.65</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.67</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.68</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.68.1</vuln:product>
      <vuln:product>cpe:/a:clam_anti-virus:clamav:0.80</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0218</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:35:07.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-06T10:23:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=300116" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=300116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-46.xml" xml:lang="en">GLSA-200501-46</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:025" xml:lang="en">MDKSA-2005:025</vuln:reference>
    </vuln:references>
    <vuln:summary>ClamAV 0.80 and earlier allows remote attackers to bypass virus scanning via a base64 encoded image in a data: (RFC 2397) URL.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0219">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.3.4_pl1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gallery_project:gallery:1.3.4_pl1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0219</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:08.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2005-q1/0031.html" xml:lang="en">20050117 Gallery v1.3.4-pl1, v1.4.4-pl2, 2.0 Alpha Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gallery.menalto.com/modules.php?op=modload&amp;name=News&amp;file=article&amp;sid=147" xml:lang="en">http://gallery.menalto.com/modules.php?op=modload&amp;name=News&amp;file=article&amp;sid=147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110608459222364&amp;w=2" xml:lang="en">20050117 Gallery v1.3.4-pl1, v1.4.4-pl2, 2.0 Alpha Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18938" xml:lang="en">gallery-multiple-xss(18938)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/43473" xml:lang="en">gallery-multiple-scripts-xss(43473)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Gallery 1.3.4-pl1 allow remote attackers to inject arbitrary web script or HTML via (1) the index field in add_comment.php, (2) set_albumName, (3) slide_index, (4) slide_full, (5) slide_loop, (6) slide_pause, (7) slide_dir fields in slideshow_low.php, or (8) username field in search.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0220">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:1.4.4_pl2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gallery_project:gallery:1.4.4_pl2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0220</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:08.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gallery.menalto.com/modules.php?op=modload&amp;name=News&amp;file=article&amp;sid=147" xml:lang="en">http://gallery.menalto.com/modules.php?op=modload&amp;name=News&amp;file=article&amp;sid=147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110608459222364&amp;w=2" xml:lang="en">20050117 Gallery v1.3.4-pl1, v1.4.4-pl2, 2.0 Alpha Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-45.xml" xml:lang="en">GLSA-200501-45</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18938" xml:lang="en">gallery-multiple-xss(18938)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability in login.php in Gallery 1.4.4-pl2 allows remote attackers to inject arbitrary web script or HTML via the username field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0221">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0221</vuln:cve-id>
    <vuln:published-datetime>2005-01-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:09.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2005-q1/0031.html" xml:lang="en">20050117 [VulnWatch] Gallery v1.3.4-pl1, v1.4.4-pl2, 2.0 Alpha Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gallery.menalto.com/modules.php?op=modload&amp;name=News&amp;file=article&amp;sid=147" xml:lang="en">http://gallery.menalto.com/modules.php?op=modload&amp;name=News&amp;file=article&amp;sid=147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110608459222364&amp;w=2" xml:lang="en">20050117 Gallery v1.3.4-pl1, v1.4.4-pl2, 2.0 Alpha Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://theinsider.deep-ice.com/texts/advisory69.txt" xml:lang="en">http://theinsider.deep-ice.com/texts/advisory69.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18938" xml:lang="en">gallery-multiple-xss(18938)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/43472" xml:lang="en">gallery-g2formsubject-xss(43472)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in login.php in Gallery 2.0 Alpha allows remote attackers to inject arbitrary web script or HTML via the g2_form[subject] field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0222">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gallery_project:gallery:2.0_alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gallery_project:gallery:2.0_alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0222</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:09.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2005-q1/0031.html" xml:lang="en">20050117 [VulnWatch] Gallery v1.3.4-pl1, v1.4.4-pl2, 2.0 Alpha Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gallery.menalto.com/modules.php?op=modload&amp;name=News&amp;file=article&amp;sid=147" xml:lang="en">http://gallery.menalto.com/modules.php?op=modload&amp;name=News&amp;file=article&amp;sid=147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110608459222364&amp;w=2" xml:lang="en">20050117 Gallery v1.3.4-pl1, v1.4.4-pl2, 2.0 Alpha Cross Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://theinsider.deep-ice.com/texts/advisory69.txt" xml:lang="en">http://theinsider.deep-ice.com/texts/advisory69.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18940" xml:lang="en">gallery-mainphp-obtain-information(18940)</vuln:reference>
    </vuln:references>
    <vuln:summary>main.php in Gallery 2.0 Alpha allows remote attackers to gain sensitive information by changing the value of g2_subView parameter, which reveals the path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0223">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:rte:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:rte:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:compaq:tru64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:rte:1.4.1</vuln:product>
      <vuln:product>cpe:/a:sun:rte:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.1</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/o:compaq:tru64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0223</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:08:46.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110719624029320&amp;w=2" xml:lang="en">SSRT4875</vuln:reference>
    </vuln:references>
    <vuln:summary>The Software Development Kit (SDK) and Run Time Environment (RTE) 1.4.1 and 1.4.2 for Tru64 UNIX allows remote attackers to cause a denial of service (Java Virtual Machine hang) via object deserialization.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0224">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:virtualvault:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:virtualvault:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:virtualvault:4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:virtualvault:4.5</vuln:product>
      <vuln:product>cpe:/a:hp:virtualvault:4.6</vuln:product>
      <vuln:product>cpe:/a:hp:virtualvault:4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0224</vuln:cve-id>
    <vuln:published-datetime>2005-01-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:08:47.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110726808700080&amp;w=2" xml:lang="en">SSRT5900</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in HP-UX B.11.04 running Virtualvault 4.5 through 4.7, when running the TGA daemon, allows remote attackers to cause a denial of service via certain network traffic.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0225">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.62"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.64"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.65"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.66"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.67"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.68"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.69"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.70"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.71"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.72"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.73"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.74"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.75"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.76"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.77"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.78"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.79"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.80"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.81"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.82"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.83"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.84"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.85"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.86"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.87"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.88"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.89"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.90"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.91"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.92"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.93"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.94"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.95"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.96"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.97"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.98"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.99"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.100"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.101"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.102"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.103"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.104"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.105"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.106"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.107"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.108"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.109"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.110"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.111"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.112"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.113"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.114"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.115"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.116"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.117"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.118"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.119"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.120"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.121"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.122"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.123"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.124"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.125"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.126"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.127"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.128"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.129"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.130"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.131"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.132"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.133"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.134"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.135"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.136"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.137"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.138"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.139"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.140"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.141"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.142"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.143"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.144"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.145"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.146"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.147"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.148"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.149"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.150"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.151"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.152"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.153"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.154"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.155"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.156"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.157"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.158"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.159"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.160"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.161"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.162"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.163"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.164"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.165"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.166"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.167"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.168"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.169"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.170"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.171"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.172"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.173"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.174"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.175"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.176"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.177"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.178"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.179"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.180"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.181"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.182"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.183"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.184"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.185"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.186"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.187"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.188"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.189"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.190"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.191"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.192"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.193"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.194"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.195"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.196"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.197"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.198"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.199"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.200"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.201"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.202"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.203"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.204"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.205"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.206"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.207"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.208"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.209"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.210"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.211"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.212"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.213"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.214"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.215"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.216"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.217"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.218"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.219"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.220"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.221"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.222"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.223"/>
        <cpe-lang:fact-ref name="cpe:/a:firehol:firehol:1.224"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:firehol:firehol:1.1</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.1.1.1</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.2</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.3</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.4</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.5</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.6</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.7</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.8</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.9</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.10</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.11</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.12</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.13</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.14</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.15</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.16</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.17</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.18</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.19</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.20</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.21</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.22</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.23</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.24</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.25</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.26</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.27</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.28</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.29</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.30</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.31</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.32</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.33</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.34</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.35</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.36</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.37</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.38</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.39</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.40</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.41</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.42</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.43</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.44</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.45</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.46</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.47</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.48</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.49</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.50</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.51</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.52</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.53</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.54</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.55</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.56</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.57</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.58</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.59</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.60</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.61</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.62</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.63</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.64</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.65</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.66</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.67</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.68</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.69</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.70</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.71</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.72</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.73</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.74</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.75</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.76</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.77</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.78</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.79</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.80</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.81</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.82</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.83</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.84</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.85</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.86</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.87</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.88</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.89</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.90</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.91</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.92</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.93</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.94</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.95</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.96</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.97</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.98</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.99</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.100</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.101</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.102</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.103</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.104</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.105</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.106</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.107</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.108</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.109</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.110</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.111</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.112</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.113</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.114</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.115</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.116</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.117</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.118</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.119</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.120</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.121</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.122</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.123</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.124</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.125</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.126</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.127</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.128</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.129</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.130</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.131</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.132</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.133</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.134</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.135</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.136</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.137</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.138</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.139</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.140</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.141</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.142</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.143</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.144</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.145</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.146</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.147</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.148</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.149</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.150</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.151</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.152</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.153</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.154</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.155</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.156</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.157</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.158</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.159</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.160</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.161</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.162</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.163</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.164</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.165</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.166</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.167</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.168</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.169</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.170</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.171</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.172</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.173</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.174</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.175</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.176</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.177</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.178</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.179</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.180</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.181</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.182</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.183</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.184</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.185</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.186</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.187</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.188</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.189</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.190</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.191</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.192</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.193</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.194</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.195</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.196</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.197</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.198</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.199</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.200</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.201</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.202</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.203</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.204</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.205</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.206</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.207</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.208</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.209</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.210</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.211</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.212</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.213</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.214</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.215</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.216</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.217</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.218</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.219</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.220</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.221</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.222</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.223</vuln:product>
      <vuln:product>cpe:/a:firehol:firehol:1.224</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0225</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:09.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.sourceforge.net/viewcvs.py/firehol/firehol/firehol.sh" xml:lang="en">http://cvs.sourceforge.net/viewcvs.py/firehol/firehol/firehol.sh</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012969" xml:lang="en">1012969</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-01.xml" xml:lang="en">GLSA-200502-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12336" xml:lang="en">12336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19032" xml:lang="en">firehol-symlink(19032)</vuln:reference>
    </vuln:references>
    <vuln:summary>firehol.sh in FireHOL before 1.224 creates temporary files with predictable file names, which could allow local users to overwrite arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0226">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ngircd:ngircd:0.8.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ngircd:ngircd:0.8.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0226</vuln:cve-id>
    <vuln:published-datetime>2005-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:08:48.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110746413108183&amp;w=2" xml:lang="en">20050203 ngIRCd &lt;= v0.8.2 Format String Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nosystem.com.ar/advisories/advisory-11.txt" xml:lang="en">http://www.nosystem.com.ar/advisories/advisory-11.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12434" xml:lang="en">12434</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the Log_Resolver function in log.c for ngIRCd 0.8.2 and earlier, when compiled with IDENT, logging to SYSLOG, and with DEBUG enabled, allows remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0227">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0227</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:54.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10234" name="oval:org.mitre.oval:def:10234"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.postgresql.org/pgsql-announce/2005-02/msg00000.php" xml:lang="en">[pgsql-announce] 20050201 PostgreSQL Security Release</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.postgresql.org/pgsql-bugs/2005-01/msg00269.php" xml:lang="en">[pgsql-bugs] 20050121 Privilege escalation via LOAD</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110726899107148&amp;w=2" xml:lang="en">20050201 [USN-71-1] PostgreSQL vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200502-08.xml" xml:lang="en">200502-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-668" xml:lang="en">DSA-668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:040" xml:lang="en">MDKSA-2005:040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_36_sudo.html" xml:lang="en">SUSE-SA:2005:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-138.html" xml:lang="en">RHSA-2005:138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-150.html" xml:lang="en">RHSA-2005:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12411" xml:lang="en">12411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0003/" xml:lang="en">2005-0003</vuln:reference>
    </vuln:references>
    <vuln:summary>PostgreSQL (pgsql) 7.4.x, 7.2.x, and other versions allows local users to load arbitrary shared libraries and execute code via the LOAD extension.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0228">
    <vuln:cve-id>CVE-2005-0228</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:35:09.007-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2004-1388.  Reason: This candidate is a duplicate of CVE-2004-1388.  Notes: All CVE users should reference CVE-2004-1388 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0229">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:citrusdb:citrusdb_customer_database:0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:citrusdb:citrusdb_customer_database:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:citrusdb:citrusdb_customer_database:0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:citrusdb:citrusdb_customer_database:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:citrusdb:citrusdb_customer_database:0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:citrusdb:citrusdb_customer_database:0.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:citrusdb:citrusdb_customer_database:0.1.2</vuln:product>
      <vuln:product>cpe:/a:citrusdb:citrusdb_customer_database:0.2</vuln:product>
      <vuln:product>cpe:/a:citrusdb:citrusdb_customer_database:0.2.1</vuln:product>
      <vuln:product>cpe:/a:citrusdb:citrusdb_customer_database:0.3</vuln:product>
      <vuln:product>cpe:/a:citrusdb:citrusdb_customer_database:0.3.1</vuln:product>
      <vuln:product>cpe:/a:citrusdb:citrusdb_customer_database:0.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0229</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:09.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110824766519417&amp;w=2" xml:lang="en">20050212 Credit Card data disclosure in CitrusDB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013040" xml:lang="en">1013040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.citrusdb.org/forums/viewtopic.php?t=49" xml:lang="en">http://www.citrusdb.org/forums/viewtopic.php?t=49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redteam-pentesting.de/advisories/rt-sa-2005-001.txt" xml:lang="en">http://www.redteam-pentesting.de/advisories/rt-sa-2005-001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12402" xml:lang="en">12402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19145" xml:lang="en">citrus-information-disclosure(19145)</vuln:reference>
    </vuln:references>
    <vuln:summary>CitrusDB 0.3.5 and earlier stores the newfile.txt temporary data file under the web root, which allows remote attackers to steal credit card information via a direct request to newfile.txt.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0230">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0230</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:54.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100033" name="oval:org.mitre.oval:def:100033"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110780995232064&amp;w=2" xml:lang="en">20050207 Firedragging [Firefox 1.0]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml" xml:lang="en">GLSA-200503-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml" xml:lang="en">GLSA-200503-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mikx.de/firedragging/" xml:lang="en">http://www.mikx.de/firedragging/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-25.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-25.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_25.html" xml:lang="en">SUSE-SA:2006:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12468" xml:lang="en">12468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=279945" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=279945</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox 1.0 does not prevent the user from dragging an executable file to the desktop when it has an image/gif content type but has a dangerous extension such as .bat or .exe, which allows remote attackers to bypass the intended restriction and execute arbitrary commands via malformed GIF files that can still be parsed by the Windows batch file parser, aka "firedragging."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0231">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0231</vuln:cve-id>
    <vuln:published-datetime>2005-02-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:54.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100032" name="oval:org.mitre.oval:def:100032"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10079" name="oval:org.mitre.oval:def:10079"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110781134617144&amp;w=2" xml:lang="en">20050207 Firetabbing [Firefox 1.0]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml" xml:lang="en">GLSA-200503-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml" xml:lang="en">GLSA-200503-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mikx.de/firetabbing/" xml:lang="en">http://www.mikx.de/firetabbing/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-26.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-26.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_16_mozilla_firefox.html" xml:lang="en">SUSE-SA:2005:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-176.html" xml:lang="en">RHSA-2005:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=280056" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=280056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19264" xml:lang="en">mozilla-firefox-tab-gain-access(19264)</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox 1.0 does not invoke the Javascript Security Manager when a user drags a javascript: or data: URL to a tab, which allows remote attackers to bypass the security model, aka "firetabbing."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0232">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0232</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:54.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10967" name="oval:org.mitre.oval:def:10967"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110781055630856&amp;w=2" xml:lang="en">20050207 Fireflashing [Firefox 1.0]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml" xml:lang="en">GLSA-200503-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml" xml:lang="en">GLSA-200503-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mikx.de/fireflashing/" xml:lang="en">http://www.mikx.de/fireflashing/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-27.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-27.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_16_mozilla_firefox.html" xml:lang="en">SUSE-SA:2005:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-176.html" xml:lang="en">RHSA-2005:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-323.html" xml:lang="en">RHSA-2005:323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=280664" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=280664</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19266" xml:lang="en">mozilla-firefox-aboutconfig-modify(19266)</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox 1.0 allows remote attackers to modify Boolean configuration parameters for the about:config site by using a plugin such as Flash, and the -moz-opacity filter, to display the about:config site then cause the user to double-click at a certain screen position, aka "Fireflashing."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0233">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:camino:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:omnigroup:omniweb:5"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.54"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:camino:0.8.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.35</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.48</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:omnigroup:omniweb:5</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.54</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0233</vuln:cve-id>
    <vuln:published-datetime>2005-02-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:54.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100029" name="oval:org.mitre.oval:def:100029"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11229" name="oval:org.mitre.oval:def:11229"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-February/031459.html" xml:lang="en">20050206 state of homograph attacks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110782704923280&amp;w=2" xml:lang="en">20050208 International Domain Name [IDN] support in modern browsers allows attackers to spoof domain name URLs + SSL certs.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml" xml:lang="en">GLSA-200503-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml" xml:lang="en">GLSA-200503-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-29.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-29.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_16_mozilla_firefox.html" xml:lang="en">SUSE-SA:2005:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-176.html" xml:lang="en">RHSA-2005:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12461" xml:lang="en">12461</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.shmoo.com/idn" xml:lang="en">http://www.shmoo.com/idn</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.shmoo.com/idn/homograph.txt" xml:lang="en">http://www.shmoo.com/idn/homograph.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19236" xml:lang="en">multiple-browsers-idn-spoof(19236)</vuln:reference>
    </vuln:references>
    <vuln:summary>The International Domain Name (IDN) support in Firefox 1.0, Camino .8.5, and Mozilla before 1.7.6 allows remote attackers to spoof domain names using punycode encoded domain names that are decoded in URLs and SSL certificates in a way that uses homograph characters from other character sets, which facilitates phishing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0234">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:1.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0234</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:09.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html" xml:lang="en">APPLE-SA-2005-03-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-February/031459.html" xml:lang="en">20050206 state of homograph attacks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110782704923280&amp;w=2" xml:lang="en">20050208 International Domain Name [IDN] support in modern browsers allows attackers to spoof domain name URLs + SSL certs.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12461" xml:lang="en">12461</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.shmoo.com/idn" xml:lang="en">http://www.shmoo.com/idn</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.shmoo.com/idn/homograph.txt" xml:lang="en">http://www.shmoo.com/idn/homograph.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19236" xml:lang="en">multiple-browsers-idn-spoof(19236)</vuln:reference>
    </vuln:references>
    <vuln:summary>The International Domain Name (IDN) support in Safari 1.2.5 allows remote attackers to spoof domain names using punycode encoded domain names that are decoded in URLs and SSL certificates in a way that uses homograph characters from other character sets, which facilitates phishing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0235">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.54"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.54</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0235</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:09.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-February/031459.html" xml:lang="en">20050206 state of homograph attacks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110782704923280&amp;w=2" xml:lang="en">20050208 International Domain Name [IDN] support in modern browsers allows attackers to spoof domain name URLs + SSL certs.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_31_opera.html" xml:lang="en">SUSE-SA:2005:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12461" xml:lang="en">12461</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.shmoo.com/idn" xml:lang="en">http://www.shmoo.com/idn</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.shmoo.com/idn/homograph.txt" xml:lang="en">http://www.shmoo.com/idn/homograph.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19236" xml:lang="en">multiple-browsers-idn-spoof(19236)</vuln:reference>
    </vuln:references>
    <vuln:summary>The International Domain Name (IDN) support in Opera 7.54 allows remote attackers to spoof domain names using punycode encoded domain names that are decoded in URLs and SSL certificates in a way that uses homograph characters from other character sets, which facilitates phishing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0236">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:omnigroup:omniweb:5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:omnigroup:omniweb:5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0236</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:09.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-February/031459.html" xml:lang="en">20050206 state of homograph attacks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110782704923280&amp;w=2" xml:lang="en">20050208 International Domain Name [IDN] support in modern browsers allows attackers to spoof domain name URLs + SSL certs.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12461" xml:lang="en">12461</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.shmoo.com/idn" xml:lang="en">http://www.shmoo.com/idn</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.shmoo.com/idn/homograph.txt" xml:lang="en">http://www.shmoo.com/idn/homograph.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19236" xml:lang="en">multiple-browsers-idn-spoof(19236)</vuln:reference>
    </vuln:references>
    <vuln:summary>The International Domain Name (IDN) support in Omniweb 5 allows remote attackers to spoof domain names using punycode encoded domain names that are decoded in URLs and SSL certificates in a way that uses homograph characters from other character sets, which facilitates phishing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0237">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kde:konqueror:3.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kde:konqueror:3.2.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0237</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:09.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10671" name="oval:org.mitre.oval:def:10671"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-February/031459.html" xml:lang="en">20050206 state of homograph attacks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-February/031460.html" xml:lang="en">20050206 Re: state of homograph attacks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20050316-2.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20050316-2.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:058" xml:lang="en">MDKSA-2005:058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-325.html" xml:lang="en">RHSA-2005:325</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427976/100/0/threaded" xml:lang="en">FLSA:178606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12461" xml:lang="en">12461</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.shmoo.com/idn" xml:lang="en">http://www.shmoo.com/idn</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.shmoo.com/idn/homograph.txt" xml:lang="en">http://www.shmoo.com/idn/homograph.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19236" xml:lang="en">multiple-browsers-idn-spoof(19236)</vuln:reference>
    </vuln:references>
    <vuln:summary>The International Domain Name (IDN) support in Konqueror 3.2.1 on KDE 3.2.1 allows remote attackers to spoof domain names using punycode encoded domain names that are decoded in URLs and SSL certificates in a way that uses homograph characters from other character sets, which facilitates phishing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0238">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:epiphany"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:camino:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:0.9.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:omnigroup:omniweb:5"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.54"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:epiphany</vuln:product>
      <vuln:product>cpe:/a:mozilla:camino:0.8.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.35</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:0.9.48</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:omnigroup:omniweb:5</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.54</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0238</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:09.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-February/031459.html" xml:lang="en">20050206 state of homograph attacks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12461" xml:lang="en">12461</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.shmoo.com/idn" xml:lang="en">http://www.shmoo.com/idn</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.shmoo.com/idn/homograph.txt" xml:lang="en">http://www.shmoo.com/idn/homograph.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/beta/show_bug.cgi?id=147399" xml:lang="en">https://bugzilla.redhat.com/beta/show_bug.cgi?id=147399</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19236" xml:lang="en">multiple-browsers-idn-spoof(19236)</vuln:reference>
    </vuln:references>
    <vuln:summary>The International Domain Name (IDN) support in Epiphany allows remote attackers to spoof domain names using punycode encoded domain names that are decoded in URLs and SSL certificates in a way that uses homograph characters from other character sets, which facilitates phishing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0239">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:s_mime_plugin:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squirrelmail:s_mime_plugin:0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squirrelmail:s_mime_plugin:0.4</vuln:product>
      <vuln:product>cpe:/a:squirrelmail:s_mime_plugin:0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0239</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:09.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=191&amp;type=vulnerabilities&amp;flashstatus=false" xml:lang="en">20050207 SquirrelMail S/MIME Plugin Command Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/502328" xml:lang="en">VU#502328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squirrelmail.org/plugin_view.php?id=54" xml:lang="en">http://www.squirrelmail.org/plugin_view.php?id=54</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19242" xml:lang="en">squirrelmail-smime-command-execution(19242)</vuln:reference>
    </vuln:references>
    <vuln:summary>viewcert.php in the S/MIME plugin 0.4 and 0.5 for Squirrelmail allows remote attackers to execute arbitrary commands via shell metacharacters in the cert parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0240">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0240</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:09.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?type=vulnerabilities" xml:lang="en">20050207 IBM AIX chdev Local Format String Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=isg1IY67455" xml:lang="en">IY67455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=isg1IY67654" xml:lang="en">IY67654</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19244" xml:lang="en">aix-chdev-format-string(19244)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in chdev on IBM AIX 5.2 allows local users to execute arbitrary code via format string specifiers in a command line argument, which is not properly handled when printing an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0241">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid:squid:2.5.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0241</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:54.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10998" name="oval:org.mitre.oval:def:10998"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000931" xml:lang="en">CLA-2005:931</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/823350" xml:lang="en">VU#823350</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_06_squid.html" xml:lang="en">SUSE-SA:2005:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-060.html" xml:lang="en">RHSA-2005:060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-061.html" xml:lang="en">RHSA-2005:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12412" xml:lang="en">12412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/bugs/show_bug.cgi?id=1216" xml:lang="en">http://www.squid-cache.org/bugs/show_bug.cgi?id=1216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-oversize_reply_headers" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-oversize_reply_headers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-oversize_reply_headers.patch" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-oversize_reply_headers.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19060" xml:lang="en">squid-http-cache-poisoning(19060)</vuln:reference>
    </vuln:references>
    <vuln:summary>The httpProcessReplyHeader function in http.c for Squid 2.5-STABLE7 and earlier does not properly set the debug context when it is handling "oversized" HTTP reply headers, which might allow remote attackers to poison the cache or bypass access controls based on header size.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0242">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.6.0.1351"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:6.0.0.1750"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yahoo:messenger:5.5</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.6</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.6.0.1351</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:6.0</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:6.0.0.1750</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0242</vuln:cve-id>
    <vuln:published-datetime>2005-02-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:44.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-06T12:09:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>The Audio Setup Wizard (asw.dll) in Yahoo! Messenger 6.0.0.1750, and possibly other versions, allows attackers to arbitrary code by placing a malicious ping.exe program into the Messenger program directory, which is installed with weak default permissions.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0243">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.6.0.1351"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:6.0.0.1750"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yahoo:messenger:5.5</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.6</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.6.0.1351</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:6.0</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:6.0.0.1750</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0243</vuln:cve-id>
    <vuln:published-datetime>2005-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:45:44.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-06T12:22:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Yahoo! Messenger 6.0.0.1750, and possibly other versions before 6.0.0.1921, does not properly display long filenames in file dialog boxes, which could allow remote attackers to trick users into downloading and executing programs via file names containing a large number of spaces and multiple file extensions.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0244">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0244</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:54.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10927" name="oval:org.mitre.oval:def:10927"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.postgresql.org/pgsql-hackers/2005-01/msg00922.php" xml:lang="en">[pgsql-hackers] 20050127 Permissions on aggregate component functions</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110806034116082&amp;w=2" xml:lang="en">20050210 [USN-79-1] PostgreSQL vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:040" xml:lang="en">MDKSA-2005:040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_36_sudo.html" xml:lang="en">SUSE-SA:2005:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-138.html" xml:lang="en">RHSA-2005:138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12417" xml:lang="en">12417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19184" xml:lang="en">postgresql-security-bypass(19184)</vuln:reference>
    </vuln:references>
    <vuln:summary>PostgreSQL 8.0.0 and earlier allows local users to bypass the EXECUTE permission check for functions by using the CREATE AGGREGATE command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0245">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0245</vuln:cve-id>
    <vuln:published-datetime>2005-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:54.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10175" name="oval:org.mitre.oval:def:10175"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.postgresql.org/pgsql-committers/2005-01/msg00298.php" xml:lang="en">[pgsql-committers] 20050121 pgsql: Prevent overrunning a heap-allocated buffer is more than 1024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.postgresql.org/pgsql-committers/2005-02/msg00049.php" xml:lang="en">[pgsql-committers] 20050207 pgsql: Prevent 4 more buffer overruns in the PL/PgSQL parser.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.postgresql.org/pgsql-patches/2005-01/msg00216.php" xml:lang="en">[pgsql-patches] 20050120 Re: WIP: pl/pgsql cleanup</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110806034116082&amp;w=2" xml:lang="en">20050210 [USN-79-1] PostgreSQL vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-683" xml:lang="en">DSA-683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:040" xml:lang="en">MDKSA-2005:040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_36_sudo.html" xml:lang="en">SUSE-SA:2005:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-138.html" xml:lang="en">RHSA-2005:138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-150.html" xml:lang="en">RHSA-2005:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12417" xml:lang="en">12417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19188" xml:lang="en">postgresql-cursor-bo(19188)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in gram.y for PostgreSQL 8.0.0 and earlier may allow attackers to execute arbitrary code via a large number of arguments to a refcursor function (gram.y), which leads to a heap-based buffer overflow, a different vulnerability than CVE-2005-0247.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0246">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0246</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:54.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10148" name="oval:org.mitre.oval:def:10148"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.postgresql.org/pgsql-committers/2005-01/msg00401.php" xml:lang="en">[pgsql-committers] 20050127 pgsql: Fix security and 64-bit issues in contrib/intagg.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110806034116082&amp;w=2" xml:lang="en">20050210 [USN-79-1] PostgreSQL vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:040" xml:lang="en">MDKSA-2005:040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_36_sudo.html" xml:lang="en">SUSE-SA:2005:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-138.html" xml:lang="en">RHSA-2005:138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12417" xml:lang="en">12417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19185" xml:lang="en">postgresql-contribintagg-dos(19185)</vuln:reference>
    </vuln:references>
    <vuln:summary>The intagg contrib module for PostgreSQL 8.0.0 and earlier allows attackers to cause a denial of service (crash) via crafted arrays.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0247">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.0</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0247</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:54.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9345" name="oval:org.mitre.oval:def:9345"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.postgresql.org/pgsql-committers/2005-02/msg00049.php" xml:lang="en">[pgsql-committers] 20050207 pgsql: Prevent 4 more buffer overruns in the PL/PgSQL parser.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110806034116082&amp;w=2" xml:lang="en">20050210 [USN-79-1] PostgreSQL vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-683" xml:lang="en">DSA-683</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-19.xml" xml:lang="en">GLSA-200502-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:040" xml:lang="en">MDKSA-2005:040</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_27_postgresql.html" xml:lang="en">SUSE-SA:2005:027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_36_sudo.html" xml:lang="en">SUSE-SA:2005:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-138.html" xml:lang="en">RHSA-2005:138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-150.html" xml:lang="en">RHSA-2005:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12417" xml:lang="en">12417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19375" xml:lang="en">postgresql-readsqlconstruct-bo(19375)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19376" xml:lang="en">postgresql-makeselectstmt-input-bo(19376)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19377" xml:lang="en">postgresql-makeselectstmt-arbitrary-bo(19377)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19378" xml:lang="en">postgresql-fetch-makefetchstmt-bo(19378)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in gram.y for PostgreSQL 8.0.1 and earlier may allow attackers to execute arbitrary code via (1) a large number of variables in a SQL statement being handled by the read_sql_construct function, (2) a large number of INTO variables in a SELECT statement being handled by the make_select_stmt function, (3) a large number of arbitrary variables in a SELECT statement being handled by the make_select_stmt function, and (4) a large number of INTO variables in a FETCH statement being handled by the make_fetch_stmt function, a different set of vulnerabilities than CVE-2005-0245.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0248">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:8.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0248</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:37.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012860" xml:lang="en">1012860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57717-1" xml:lang="en">57717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-096.shtml" xml:lang="en">P-096</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12260" xml:lang="en">12260</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18868" xml:lang="en">solaris-smc-blank-password(18868)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Solaris Management Console (SMC) GUI for Solaris 8 and 9, when creating user accounts that are configured for password aging, creates the accounts with a blank password, which allows remote or local attackers to break into those accounts.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0249">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus_scan_engine:-"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus_scan_engine:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus_scan_engine:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus_scan_engine:4.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus_scan_engine:4.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus_scan_engine:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:brightmail_antispam:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:brightmail_antispam:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.0.1_build_8.01.434:mr3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.0.1_build_8.01.437"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.0.1_build_8.01.446:mr4"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.0.1_build_8.01.457:mr5"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.0.1_build_8.01.460:mr6"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.0.1_build_8.01.464:mr7"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.0.1_build_8.01.471:mr8"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.1.1_mr1_build_8.1.1.314a"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.1.1_mr2_build_8.1.1.319"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.1.1_mr3_build_8.1.1.323"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.1.1_mr4_build_8.1.1.329"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:client_security:1.1.1_mr5_build_8.1.1.336"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:gateway_security:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:gateway_security:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:gateway_security:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:mail_security:4.0::domino"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:mail_security:4.1:build_458:exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:mail_security:4.1:build_459:exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:mail_security:4.1:build_461:exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:mail_security:4.5_build_719::exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2.18_build_83::exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:8.1.1.319::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:8.1.1.323::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:8.1.1.329::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:8.1.1_build8.1.1.314a::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:8.01.434::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:8.01.437::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:8.01.446::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:8.01.457::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:8.01.460::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:8.01.464::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:8.01.471::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:9.0::macintosh_corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2004::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2004::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_system_works:2004::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:sav_filter_domino_nt_ports:build3.0.5::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:sav_filter_domino_nt_ports:build3.0.5::os_400"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:sav_filter_for_domino_nt:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_security:3.01.59"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_security:3.01.60"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_security:3.01.61"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_security:3.01.62"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_security:3.01.63"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_security:3.01.67"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_security:3.01.68"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:antivirus_scan_engine:-</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus_scan_engine:4.0</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus_scan_engine:4.1</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus_scan_engine:4.1.8</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus_scan_engine:4.1.9</vuln:product>
      <vuln:product>cpe:/a:symantec:antivirus_scan_engine:4.3</vuln:product>
      <vuln:product>cpe:/a:symantec:brightmail_antispam:4.0</vuln:product>
      <vuln:product>cpe:/a:symantec:brightmail_antispam:5.5</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.0.1_build_8.01.434:mr3</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.0.1_build_8.01.437</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.0.1_build_8.01.446:mr4</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.0.1_build_8.01.457:mr5</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.0.1_build_8.01.460:mr6</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.0.1_build_8.01.464:mr7</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.0.1_build_8.01.471:mr8</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.1.1_mr1_build_8.1.1.314a</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.1.1_mr2_build_8.1.1.319</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.1.1_mr3_build_8.1.1.323</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.1.1_mr4_build_8.1.1.329</vuln:product>
      <vuln:product>cpe:/a:symantec:client_security:1.1.1_mr5_build_8.1.1.336</vuln:product>
      <vuln:product>cpe:/a:symantec:gateway_security:1.0</vuln:product>
      <vuln:product>cpe:/a:symantec:gateway_security:2.0</vuln:product>
      <vuln:product>cpe:/a:symantec:gateway_security:2.0.1</vuln:product>
      <vuln:product>cpe:/a:symantec:mail_security:4.0::domino</vuln:product>
      <vuln:product>cpe:/a:symantec:mail_security:4.1:build_458:exchange</vuln:product>
      <vuln:product>cpe:/a:symantec:mail_security:4.1:build_459:exchange</vuln:product>
      <vuln:product>cpe:/a:symantec:mail_security:4.1:build_461:exchange</vuln:product>
      <vuln:product>cpe:/a:symantec:mail_security:4.5_build_719::exchange</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2.18_build_83::exchange</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:8.1.1.319::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:8.1.1.323::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:8.1.1.329::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:8.1.1_build8.1.1.314a::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:8.01.434::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:8.01.437::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:8.01.446::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:8.01.457::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:8.01.460::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:8.01.464::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:8.01.471::corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:9.0::macintosh_corporate</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2004::windows</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2004::professional</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_system_works:2004::windows</vuln:product>
      <vuln:product>cpe:/a:symantec:sav_filter_domino_nt_ports:build3.0.5::aix</vuln:product>
      <vuln:product>cpe:/a:symantec:sav_filter_domino_nt_ports:build3.0.5::os_400</vuln:product>
      <vuln:product>cpe:/a:symantec:sav_filter_for_domino_nt:3.1.1</vuln:product>
      <vuln:product>cpe:/a:symantec:web_security:3.01.59</vuln:product>
      <vuln:product>cpe:/a:symantec:web_security:3.01.60</vuln:product>
      <vuln:product>cpe:/a:symantec:web_security:3.01.61</vuln:product>
      <vuln:product>cpe:/a:symantec:web_security:3.01.62</vuln:product>
      <vuln:product>cpe:/a:symantec:web_security:3.01.63</vuln:product>
      <vuln:product>cpe:/a:symantec:web_security:3.01.67</vuln:product>
      <vuln:product>cpe:/a:symantec:web_security:3.01.68</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0249</vuln:cve-id>
    <vuln:published-datetime>2005-02-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-09-20T09:24:20.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-09-19T17:21:41.037-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013133" xml:lang="en">1013133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/107822" xml:lang="en">VU#107822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.symantec.com/avcenter/security/Content/2005.02.08.html" xml:lang="en">http://www.symantec.com/avcenter/security/Content/2005.02.08.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/xforce/alerts/id/187" xml:lang="en">20050208 Symantec AntiVirus Library Heap Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18869" xml:lang="en">upx-engine-gain-control(18869)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the DEC2EXE module for Symantec AntiVirus Library allows remote attackers to execute arbitrary code via a UPX compressed file containing a negative virtual offset to a crafted PE header.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0250">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0250</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:10.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013103" xml:lang="en">1013103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=193&amp;type=vulnerabilities&amp;flashstatus=false" xml:lang="en">20050208 IBM AIX auditselect Local Format String Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/896729" xml:lang="en">VU#896729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12496" xml:lang="en">12496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=isg1IY67472" xml:lang="en">IY67472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=isg1IY67519" xml:lang="en">IY67519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=isg1IY67802" xml:lang="en">IY67802</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19255" xml:lang="en">aix-auditselect-format-string(19255)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in auditselect on IBM AIX 5.1, 5.2, and 5.3 allows local users to execute arbitrary code via format string specifiers in a command line argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0251">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:biborb:biborb:1.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:biborb:biborb:1.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0251</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:09:06.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110868948719773&amp;w=2" xml:lang="en">20050217 Advisory: Multiple Vulnerabilities in BibORB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110864983905770&amp;w=2" xml:lang="en">20050217 Advisory: Multiple Vulnerabilities in BibORB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12583" xml:lang="en">12583</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in bibindex.php for BibORB 1.3.2, and possibly earlier versions, allows remote attackers to inject arbitrary HTML and web script via the search parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0252">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:biborb:biborb:1.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:biborb:biborb:1.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0252</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:09:07.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110868948719773&amp;w=2" xml:lang="en">20050217 Advisory: Multiple Vulnerabilities in BibORB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110864983905770&amp;w=2" xml:lang="en">20050217 Advisory: Multiple Vulnerabilities in BibORB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12583" xml:lang="en">12583</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in BibORB 1.3.2, and possibly earlier versions, allows remote attackers to execute arbitrary SQL commands via the (1) Username or (2) Password.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0253">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:biborb:biborb:1.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:biborb:biborb:1.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0253</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:09:09.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110868948719773&amp;w=2" xml:lang="en">20050217 Advisory: Multiple Vulnerabilities in BibORB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110864983905770&amp;w=2" xml:lang="en">20050217 Advisory: Multiple Vulnerabilities in BibORB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12583" xml:lang="en">12583</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php for BibORB 1.3.2, and possibly earlier versions, allows remote attackers to delete arbitrary files via a Delete action and .. (dot dot) sequences in the database_name parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0254">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:biborb:biborb:1.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:biborb:biborb:1.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0254</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:09:10.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110868948719773&amp;w=2" xml:lang="en">20050217 Advisory: Multiple Vulnerabilities in BibORB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110864983905770&amp;w=2" xml:lang="en">20050217 Advisory: Multiple Vulnerabilities in BibORB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12583" xml:lang="en">12583</vuln:reference>
    </vuln:references>
    <vuln:summary>BibORB 1.3.2, and possibly earlier versions, does not properly enforce a restriction for uploading only PDF and PS files, which allows remote attackers to upload arbitrary files that are presented to other users with PDF or PS icons, which may trick some users into downloading and executing those files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0255">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0255</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:54.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100040" name="oval:org.mitre.oval:def:100040"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9111" name="oval:org.mitre.oval:def:9111"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml" xml:lang="en">GLSA-200503-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml" xml:lang="en">GLSA-200503-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=200&amp;type=vulnerabilities" xml:lang="en">20050228 Mozilla Firefox and Mozilla Browser Out Of Memory Heap Corruption Design Error</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-18.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-18.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_16_mozilla_firefox.html" xml:lang="en">SUSE-SA:2005:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_25.html" xml:lang="en">SUSE-SA:2006:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-176.html" xml:lang="en">RHSA-2005:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-277.html" xml:lang="en">RHSA-2005:277</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-337.html" xml:lang="en">RHSA-2005:337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12659" xml:lang="en">12659</vuln:reference>
    </vuln:references>
    <vuln:summary>String handling functions in Mozilla 1.7.3, Firefox 1.0, and Thunderbird before 1.0.2, such as the nsTSubstring_CharT::Replace function, do not properly check the return values of other functions that resize the string, which allows remote attackers to cause a denial of service and possibly execute arbitrary code by forcing an out-of-memory state that causes a reallocation to fail and return a pointer to a fixed address, which leads to heap corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0256">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.6.1</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0256</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:55.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1265" name="oval:org.mitre.oval:def:1265"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1333" name="oval:org.mitre.oval:def:1333"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1762" name="oval:org.mitre.oval:def:1762"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.63/SCOSA-2005.63.txt" xml:lang="en">SCOSA-2005.63</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://itrc.hp.com/service/cki/docDisplay.do?docId=c00637342" xml:lang="en">SSRT061110</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101699-1" xml:lang="en">101699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57795-1" xml:lang="en">57795</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-705" xml:lang="en">DSA-705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=207&amp;type=vulnerabilities" xml:lang="en">20050225 WU-FTPD File Globbing Denial of Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0588" xml:lang="en">ADV-2005-0588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1271" xml:lang="en">ADV-2006-1271</vuln:reference>
    </vuln:references>
    <vuln:summary>The wu_fnmatch function in wu_fnmatch.c in wu-ftpd 2.6.1 and 2.6.2 allows remote attackers to cause a denial of service (CPU exhaustion by recursion) via a glob pattern with a large number of * (wildcard) characters, as demonstrated using the dir command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0258">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6d"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.4</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.5</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6c</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6d</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.9</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.10</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.11</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_beta1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0258</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:35:13.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-02.xml" xml:lang="en">GLSA-200503-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=205&amp;type=vulnerabilities" xml:lang="en">20050222 phpBB Group phpBB2 Arbitrary File Unlink Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.phpbb.com/support/documents.php?mode=changelog" xml:lang="en">http://www.phpbb.com/support/documents.php?mode=changelog</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in (1) usercp_register.php and (2) usercp_avatar.php for phpBB 2.0.11, and possibly other versions, with gallery avatars enabled, allows remote attackers to delete (unlink) arbitrary files via "/../" sequences in the avatarselect parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0259">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6d"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.4</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.5</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6c</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6d</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.9</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.10</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.11</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_beta1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0259</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:35:13.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-02.xml" xml:lang="en">GLSA-200503-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=204&amp;type=vulnerabilities" xml:lang="en">20050222 phpBB Group phpBB Arbitrary File Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/774686" xml:lang="en">VU#774686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.phpbb.com/support/documents.php?mode=changelog" xml:lang="en">http://www.phpbb.com/support/documents.php?mode=changelog</vuln:reference>
    </vuln:references>
    <vuln:summary>phpBB 2.0.11, and possibly other versions, with remote avatars and avatar uploading enabled, allows local users to read arbitrary files by providing both a local and remote location for an avatar, then modifying the "Upload Avatar from a URL:" field to reference the target file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0260">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup:11.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup:11.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0260</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:10.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013138" xml:lang="en">1013138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://supportconnectw.ca.com/public/enews/BrightStor/brigcurrent.asp#news1" xml:lang="en">http://supportconnectw.ca.com/public/enews/BrightStor/brigcurrent.asp#news1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=194&amp;type=vulnerabilities" xml:lang="en">20050209 Computer Associates BrightStor ARCserve Backup v11 Discovery Service Remote Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19251" xml:lang="en">brightstor-discovery-bo(19251)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the Discovery Service for BrightStor ARCserve Backup 11.1 and earlier allows remote attackers to execute arbitrary code via a long packet to UDP port 41524, which is not properly handled in a recvfrom call.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0261">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0261</vuln:cve-id>
    <vuln:published-datetime>2005-02-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:10.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=195&amp;type=vulnerabilities" xml:lang="en">20050210 IBM AIX lspath Local File Access Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12513" xml:lang="en">12513</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY67457&amp;apar=only" xml:lang="en">IY67457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY67655&amp;apar=only" xml:lang="en">IY67655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19281" xml:lang="en">ibm-aix-ispath-information-disclosure(19281)</vuln:reference>
    </vuln:references>
    <vuln:summary>lspath in AIX 5.2, 5.3, and possibly earlier versions, does not drop privileges before processing the -f option, which allows local users to read one line of arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0262">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0262</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:10.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=196&amp;type=vulnerabilities" xml:lang="en">20050210 IBM AIX ipl_varyon Local Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12516" xml:lang="en">12516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY66933&amp;apar=only" xml:lang="en">IY66933</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY67750&amp;apar=only" xml:lang="en">IY67750</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY67812&amp;apar=only" xml:lang="en">IY67812</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19282" xml:lang="en">ibm-aix-iplvaryon-bo(19282)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ipl_varyon on AIX 5.1, 5.2, and 5.3 allows local users to execute arbitrary code via a long -d argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0263">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0263</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:10.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=197&amp;type=vulnerabilities" xml:lang="en">20050210 IBM AIX netpmon Local Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12517" xml:lang="en">12517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY67124&amp;apar=only" xml:lang="en">IY67124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY67136&amp;apar=only" xml:lang="en">IY67136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY67807&amp;apar=only" xml:lang="en">IY67807</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19278" xml:lang="en">ibm-aix-netpmon-bo(19278)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in netpmon on AIX 5.1, 5.2, and 5.3 allows local users to execute arbitrary code via a long -O argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0264">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:owl:owl_intranet_engine:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:owl:owl_intranet_engine:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:owl:owl_intranet_engine:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:owl:owl_intranet_engine:0.72"/>
        <cpe-lang:fact-ref name="cpe:/a:owl:owl_intranet_engine:0.73"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:owl:owl_intranet_engine:0.6</vuln:product>
      <vuln:product>cpe:/a:owl:owl_intranet_engine:0.7</vuln:product>
      <vuln:product>cpe:/a:owl:owl_intranet_engine:0.71</vuln:product>
      <vuln:product>cpe:/a:owl:owl_intranet_engine:0.72</vuln:product>
      <vuln:product>cpe:/a:owl:owl_intranet_engine:0.73</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0264</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:10.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110461644407935&amp;w=2" xml:lang="en">20050101 Various Vulnerabilities in OWL Intranet Engine</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12114" xml:lang="en">12114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18705" xml:lang="en">owl-intranet-engine-xss(18705)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in browse.php in OWL 0.7 and 0.8 allow remote attackers to inject arbitrary web script or HTML via the (1) expand or (2) order parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0265">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:owl:owl_intranet_engine:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:owl:owl_intranet_engine:0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:owl:owl_intranet_engine:0.7</vuln:product>
      <vuln:product>cpe:/a:owl:owl_intranet_engine:0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0265</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:10.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110461644407935&amp;w=2" xml:lang="en">20050101 Various Vulnerabilities in OWL Intranet Engine</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12114" xml:lang="en">12114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18704" xml:lang="en">owl-intranet-engine-sql-injection(18704)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in browse.php in OWL 0.7 and 0.8 allow remote attackers to execute arbitrary SQL commands via the (1) parent or (2) sortposted parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0266">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:1.0f"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:1.0g"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:1.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:1.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:1.1c"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:1.1d"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:1.1e"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:1.1f"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:1.5d"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sugarcrm:sugarcrm:2.0.1a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:1.0</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:1.0f</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:1.0g</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:1.1</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:1.1a</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:1.1b</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:1.1c</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:1.1d</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:1.1e</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:1.1f</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:1.5d</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:2.0.1</vuln:product>
      <vuln:product>cpe:/a:sugarcrm:sugarcrm:2.0.1a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0266</vuln:cve-id>
    <vuln:published-datetime>2005-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:10.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110461706232174&amp;w=2" xml:lang="en">20050101 Cross Site Scripting Vulnerabilities and Possible Code Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12113" xml:lang="en">12113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18719" xml:lang="en">sugar-sales-index-xss(18719)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in SugarCRM 1.X allows remote attackers to inject arbitrary web script or HTML via the (1) return_module, (2) return_action, (3) name, (4) module, or (5) record parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0267">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:flatnuke:flatnuke:2.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:flatnuke:flatnuke:2.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0267</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:10.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110477752916772&amp;w=2" xml:lang="en">20050102 Multiple Vulnerabilities in FlatNuke</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12150" xml:lang="en">12150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18741" xml:lang="en">flatnuke-indexphp-gain-access(18741)</vuln:reference>
    </vuln:references>
    <vuln:summary>index.php in FlatNuke 2.5.1 allows remote attackers to create an administrator account via carriage returns and #10 in the url_avatar field, which is interpreted as a sensitive directive.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0268">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:flatnuke:flatnuke:2.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:flatnuke:flatnuke:2.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0268</vuln:cve-id>
    <vuln:published-datetime>2005-01-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:10.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110477752916772&amp;w=2" xml:lang="en">20050102 Multiple Vulnerabilities in FlatNuke</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12150" xml:lang="en">12150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18746" xml:lang="en">flatnuke-indexphp-xss(18746)</vuln:reference>
    </vuln:references>
    <vuln:summary>Direct code injection vulnerability in FlatNuke 2.5.1 allows remote attackers to execute arbitrary PHP code by placing the code into the url_avatar field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0269">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sir:gnuboard:3.30"/>
        <cpe-lang:fact-ref name="cpe:/a:sir:gnuboard:3.31"/>
        <cpe-lang:fact-ref name="cpe:/a:sir:gnuboard:3.32"/>
        <cpe-lang:fact-ref name="cpe:/a:sir:gnuboard:3.33"/>
        <cpe-lang:fact-ref name="cpe:/a:sir:gnuboard:3.34"/>
        <cpe-lang:fact-ref name="cpe:/a:sir:gnuboard:3.35"/>
        <cpe-lang:fact-ref name="cpe:/a:sir:gnuboard:3.36"/>
        <cpe-lang:fact-ref name="cpe:/a:sir:gnuboard:3.37"/>
        <cpe-lang:fact-ref name="cpe:/a:sir:gnuboard:3.38"/>
        <cpe-lang:fact-ref name="cpe:/a:sir:gnuboard:3.39"/>
        <cpe-lang:fact-ref name="cpe:/a:sir:gnuboard:3.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sir:gnuboard:3.30</vuln:product>
      <vuln:product>cpe:/a:sir:gnuboard:3.31</vuln:product>
      <vuln:product>cpe:/a:sir:gnuboard:3.32</vuln:product>
      <vuln:product>cpe:/a:sir:gnuboard:3.33</vuln:product>
      <vuln:product>cpe:/a:sir:gnuboard:3.34</vuln:product>
      <vuln:product>cpe:/a:sir:gnuboard:3.35</vuln:product>
      <vuln:product>cpe:/a:sir:gnuboard:3.36</vuln:product>
      <vuln:product>cpe:/a:sir:gnuboard:3.37</vuln:product>
      <vuln:product>cpe:/a:sir:gnuboard:3.38</vuln:product>
      <vuln:product>cpe:/a:sir:gnuboard:3.39</vuln:product>
      <vuln:product>cpe:/a:sir:gnuboard:3.40</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0269</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:10.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110477648219738&amp;w=2" xml:lang="en">20050103 STG Security Advisory: [SSA-20041224-21] File extensions</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12149" xml:lang="en">12149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18729" xml:lang="en">gnuboard-gbupdate-file-upload(18729)</vuln:reference>
    </vuln:references>
    <vuln:summary>The file extension check in GNUBoard 3.40 and earlier only verifies extensions that contain all lowercase letters, which allows remote attackers to upload arbitrary files via file extensions that include uppercase letters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0270">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:photopost:reviewpost_php_pro:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:photopost:reviewpost_php_pro:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:photopost:reviewpost_php_pro:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:photopost:reviewpost_php_pro:2.84"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:photopost:reviewpost_php_pro:1.0.2</vuln:product>
      <vuln:product>cpe:/a:photopost:reviewpost_php_pro:2.5</vuln:product>
      <vuln:product>cpe:/a:photopost:reviewpost_php_pro:2.5.1</vuln:product>
      <vuln:product>cpe:/a:photopost:reviewpost_php_pro:2.84</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0270</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:10.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110485682424110&amp;w=2" xml:lang="en">20050103 Serious Vulnerabilities In PhotoPost ReviewPost</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00062-01022005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00062-01022005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18731" xml:lang="en">reviewpost-php-xss(18731)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in ReviewPost PHP Pro before 2.84 allow remote attackers to inject arbitrary web script or HTML via the (1) si parameter to showcat.php, (2) cat or (3) page parameter to showproduct.php, or (4) report parameter to reportproduct.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0271">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:photopost:reviewpost_php_pro:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:photopost:reviewpost_php_pro:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:photopost:reviewpost_php_pro:2.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:photopost:reviewpost_php_pro:1.0.2</vuln:product>
      <vuln:product>cpe:/a:photopost:reviewpost_php_pro:2.5</vuln:product>
      <vuln:product>cpe:/a:photopost:reviewpost_php_pro:2.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0271</vuln:cve-id>
    <vuln:published-datetime>2005-01-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110485682424110&amp;w=2" xml:lang="en">20050103 Serious Vulnerabilities In PhotoPost ReviewPost</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00062-01022005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00062-01022005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18732" xml:lang="en">reviewpost-php-sql-injection(18732)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in ReviewPost PHP Pro before 2.84 allow remote attackers to execute arbitrary SQL commands via the (1) cat parameter to showcat.php or (2) product parameter to addfav.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0272">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:photopost:reviewpost_php_pro:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:photopost:reviewpost_php_pro:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:photopost:reviewpost_php_pro:2.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:photopost:reviewpost_php_pro:1.0.2</vuln:product>
      <vuln:product>cpe:/a:photopost:reviewpost_php_pro:2.5</vuln:product>
      <vuln:product>cpe:/a:photopost:reviewpost_php_pro:2.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0272</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.063-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110485682424110&amp;w=2" xml:lang="en">20050103 Serious Vulnerabilities In PhotoPost ReviewPost</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18735" xml:lang="en">reviewpost-php-file-upload(18735)</vuln:reference>
    </vuln:references>
    <vuln:summary>ReviewPost PHP Pro before 2.84 allows remote attackers to upload and execute arbitrary PHP files by posting a review file with multiple extensions, which bypasses the intended restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0273">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:4.85"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:4.85</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0273</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110486165802196&amp;w=2" xml:lang="en">20050103 Multiple PhotoPost Pro Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00063-01032005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00063-01032005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12156" xml:lang="en">12156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18744" xml:lang="en">photopost-php-showgallery-xss(18744)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in showgallery.php in PhotoPost before 4.86 allow remote attackers to execute arbitrary SQL commands via the (1) cat or (2) ppuser parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0274">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:4.85"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:4.85</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0274</vuln:cve-id>
    <vuln:published-datetime>2005-01-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110486165802196&amp;w=2" xml:lang="en">20050103 Multiple PhotoPost Pro Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00063-01032005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00063-01032005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12156" xml:lang="en">12156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18744" xml:lang="en">photopost-php-showgallery-xss(18744)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in showgallery.php in PhotoPost before 4.86 allow remote attackers to inject arbitrary web script or HTML via the (1) cat, (2) si, (3) page, or (4) ppuser parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0275">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:3com:3cdaemon:2.0:revision_10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:3com:3cdaemon:2.0:revision_10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0275</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110485674622696&amp;w=2" xml:lang="en">20050104 3Com 3CDaemon Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18750" xml:lang="en">3cdaemon-reserved-name-dos(18750)</vuln:reference>
    </vuln:references>
    <vuln:summary>TFTP in 3Com 3CDaemon 2.0 revision 10 allows remote attackers to cause a denial of service (application crash) via a GET request containing an MS-DOS device name.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0276">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:3com:3cdaemon:2.0:revision_10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:3com:3cdaemon:2.0:revision_10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0276</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110485674622696&amp;w=2" xml:lang="en">20050104 3Com 3CDaemon Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12155" xml:lang="en">12155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18751" xml:lang="en">3cdaemon-login-dos(18751)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple format string vulnerabilities in the FTP service in 3Com 3CDaemon 2.0 revision 10 allow remote attackers to cause a denial of service (application crash) via format string specifiers in (1) the username, (2) cd, (3) delete, (4) rename, (5) rmdir, (6) literal, (7) stat, or (8) CWD commands.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0277">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:3com:3cdaemon:2.0:revision_10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:3com:3cdaemon:2.0:revision_10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0277</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110485674622696&amp;w=2" xml:lang="en">20050104 3Com 3CDaemon Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110886719528518&amp;w=2" xml:lang="en">20050218 3com 3CDaemon FTP Unauthorized "USER" Remote BOverflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12155" xml:lang="en">12155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18754" xml:lang="en">3cdaemon-long-command-dos(18754)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the FTP service in 3Com 3CDaemon 2.0 revision 10 allows remote attackers to cause a denial of service (application crash) and execute arbitrary code via (1) a long username in the USER command or (2) an FTP command that contains a long argument, such as cd, send, or ls.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0278">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:3com:3cdaemon:2.0:revision_10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:3com:3cdaemon:2.0:revision_10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0278</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110485674622696&amp;w=2" xml:lang="en">20050104 3Com 3CDaemon Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12155" xml:lang="en">12155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18756" xml:lang="en">3cdaemon-command-obtain-information(18756)</vuln:reference>
    </vuln:references>
    <vuln:summary>The FTP service in 3Com 3CDaemon 2.0 revision 10 allows remote attackers to gain sensitive information via a cd command that contains an MS-DOS device name, which reveals the installation path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0279">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jowood_productions:soldner_secret_wars:30830"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jowood_productions:soldner_secret_wars:30830</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0279</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110486654213504&amp;w=2" xml:lang="en">20050104 Socket termination, format string and XSS in Soldner Secret Wars</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12162" xml:lang="en">12162</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18749" xml:lang="en">soldner-secret-wars-dos(18749)</vuln:reference>
    </vuln:references>
    <vuln:summary>Soldner Secret Wars 30830 and earlier does not properly handle the "message too long" socket error, which allows remote attackers to cause a denial of service (socket termination) via a long UDP packet.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0280">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jowood_productions:soldner_secret_wars:30830"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jowood_productions:soldner_secret_wars:30830</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0280</vuln:cve-id>
    <vuln:published-datetime>2005-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110486654213504&amp;w=2" xml:lang="en">20050104 Socket termination, format string and XSS in Soldner Secret Wars</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12162" xml:lang="en">12162</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18752" xml:lang="en">soldner-secret-wars-format-string(18752)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in Soldner Secret Wars 30830 and earlier allows remote attackers to cause a denial of service (server crash) and possibly execute arbitrary code via format string specifiers in a message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0281">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jowood_productions:soldner_secret_wars:30830"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jowood_productions:soldner_secret_wars:30830</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0281</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110486654213504&amp;w=2" xml:lang="en">20050104 Socket termination, format string and XSS in Soldner Secret Wars</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12162" xml:lang="en">12162</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18753" xml:lang="en">soldner-secret-wars-xss(18753)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the web interface in Soldner Secret Wars 30830 allows remote attackers to inject arbitrary web script or HTML via a user message, which is not filtered or quoted when the administrator views the server logs.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0282">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mybulletinboard:mybulletinboard:1.0_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mybulletinboard:mybulletinboard:1.0_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0282</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110486566600980&amp;w=2" xml:lang="en">20050104 MyBB SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12161" xml:lang="en">12161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/187" xml:lang="en">mybb-member-sql-injection(18755)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in member.php in MyBulletinBoard (MyBB) allows remote attackers to execute arbitrary SQL commands via the uid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0283">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:david_barrett:qwikiwiki:1.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:david_barrett:qwikiwiki:1.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0283</vuln:cve-id>
    <vuln:published-datetime>2005-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110486832621053&amp;w=2" xml:lang="en">20050104 QWikiwiki directory traversal vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.qwikiwiki.com/index.php?page=QwikiVulnerability" xml:lang="en">http://www.qwikiwiki.com/index.php?page=QwikiVulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12163" xml:lang="en">12163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18748" xml:lang="en">qwikiwiki-directory-traversal(18748)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php in QwikiWiki allows remote attackers to read arbitrary files via a .. (dot dot) and a %00 at the end of the filename in the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0284">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_book:1.0_gold"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_book:1.1.1e"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:woltlab:burning_book:1.0_gold</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_book:1.1.1e</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0284</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110548032401506&amp;w=2" xml:lang="en">20050110 Woltlab Burning Book addentry.php SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18859" xml:lang="en">woltlab-book-addentry-sql-injection(18859)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in addentry.php in Woltlab Burning Book 1.0 Gold, 1.1.1e, and possibly other versions, allows remote attackers to execute arbitrary SQL commands via the user-agent parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0285">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bottomline:webseries_payment_application:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bottomline:webseries_payment_application:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0285</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110547396124885&amp;w=2" xml:lang="en">20050110 Portcullis Security Advisory 05-001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012854" xml:lang="en">1012854</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12216" xml:lang="en">12216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18848" xml:lang="en">webseries-pa-url-security-bypass(18848)</vuln:reference>
    </vuln:references>
    <vuln:summary>Webseries Payment Application does not properly restrict privileged operations, which allows remote authenticated users to gain privileges by directly accessing certain URLs.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0286">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emotion:mediapartner_web_server:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emotion:mediapartner_web_server:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emotion:mediapartner_web_server:5.0</vuln:product>
      <vuln:product>cpe:/a:emotion:mediapartner_web_server:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0286</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.813-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110547824902053&amp;w=2" xml:lang="en">20050110 Portcullis Security Advisory 05-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012855" xml:lang="en">1012855</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12236" xml:lang="en">12236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18861" xml:lang="en">mediapartner-bhtml-source-disclosure(18861)</vuln:reference>
    </vuln:references>
    <vuln:summary>eMotion MediaPartner Web Server 5.0 and 5.1 allows remote attackers to obtain sensitive information via an HTTP request for a .bhtml file that contains a (1) . (dot) or (2) + (plus sign) at the end, which returns the source code for that file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0287">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bottomline:webseries_payment_application:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bottomline:webseries_payment_application:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0287</vuln:cve-id>
    <vuln:published-datetime>2005-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110548383812462&amp;w=2" xml:lang="en">20050110 Portcullis Security Advisory 05-009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012854" xml:lang="en">1012854</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18862" xml:lang="en">webseries-report-execution(18862)</vuln:reference>
    </vuln:references>
    <vuln:summary>Bottomline Webseries Payment Application allows remote attackers to read arbitrary files on the network via a report template with modified ReportPath or ReportName values.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0288">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bottomline:webseries_payment_application:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bottomline:webseries_payment_application:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0288</vuln:cve-id>
    <vuln:published-datetime>2005-01-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110549684319400&amp;w=2" xml:lang="en">20050110 Portcullis Security Advisory 05-008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012854" xml:lang="en">1012854</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12231" xml:lang="en">12231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18860" xml:lang="en">webseries-pa-password-gain-access(18860)</vuln:reference>
    </vuln:references>
    <vuln:summary>The change password functionality in Bottomline Webseries Payment Application does not require the old password when users enter a new password, which could allow remote authenticated users to change other users' passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0289">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:apple:airport_express:6.1"/>
        <cpe-lang:fact-ref name="cpe:/h:apple:airport_extreme:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:apple:airport_express:6.1</vuln:product>
      <vuln:product>cpe:/h:apple:airport_extreme:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0289</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:11.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110582124528867&amp;w=2" xml:lang="en">20050115 Apple Airport WDS DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12152" xml:lang="en">12152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18865" xml:lang="en">apple-airport-dos(18865)</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple AirPort Express prior to 6.1.1 and Extreme prior to 5.5.1, configured as a Wireless Data Service (WDS), allows remote attackers to cause a denial of service (device freeze) by connecting to UDP port 161 and before link-state change occurs.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0290">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:netgear:fvs318:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:netgear:fvs318:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0290</vuln:cve-id>
    <vuln:published-datetime>2005-01-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-January/030984.html" xml:lang="en">20050117 Multiple Vulnerabilities in Netgear FVS318 Router</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110599727631560&amp;w=2" xml:lang="en">20050117 Multiple Vulnerabilities in Netgear FVS318 Router</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012913" xml:lang="en">1012913</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12278" xml:lang="en">12278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18920" xml:lang="en">netgear-fvs318-filter-bypass(18920)</vuln:reference>
    </vuln:references>
    <vuln:summary>NETGEAR FVS318 running firmware 2.4, and possibly other versions, allows remote attackers to bypass the filters using hex encoded URLs, as demonstrated using a hex encoded file extension.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0291">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:netgear:fvs318:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:netgear:fvs318:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0291</vuln:cve-id>
    <vuln:published-datetime>2005-01-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.063-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-January/030984.html" xml:lang="en">20050117 Multiple Vulnerabilities in Netgear FVS318 Router</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110599727631560&amp;w=2" xml:lang="en">20050117 Multiple Vulnerabilities in Netgear FVS318 Router</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012913" xml:lang="en">1012913</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12278" xml:lang="en">12278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18921" xml:lang="en">netgear-fvs318-log-xss(18921)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the log viewer in NETGEAR FVS318 running firmware 2.4, and possibly other versions, allows remote attackers to inject arbitrary web script or HTML via a blocked URL phrase.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0292">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_gift_registry:phpgiftreg:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_gift_registry:phpgiftreg:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0292</vuln:cve-id>
    <vuln:published-datetime>2005-01-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-January/030965.html" xml:lang="en">20050116 phpGiftReq SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110599710017066&amp;w=2" xml:lang="en">20050116 phpGiftReq SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012910" xml:lang="en">1012910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/392485" xml:lang="en">20050307 Re: phpGiftReq SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12289" xml:lang="en">12289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18925" xml:lang="en">phpgiftregistry-sql-injection(18925)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in index.php in PHP Gift Registry (phpGiftReg) 1.4.0, and possibly other versions before 1.5.0b1, allow remote attackers to execute arbitrary SQL commands via the (1) messageid, (2) shopper, (3) shopfor, or (4) itemid parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0293">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:minis:minis:0.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:minis:minis:0.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0293</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110599953704025&amp;w=2" xml:lang="en">20050116 Minis directory traversal vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012911" xml:lang="en">1012911</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12279" xml:lang="en">12279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18928" xml:lang="en">minis-month-directory-traversal(18928)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in minis.php in Minis 0.2.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the month parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0294">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:minis:minis:0.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:minis:minis:0.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0294</vuln:cve-id>
    <vuln:published-datetime>2005-01-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-January/030966.html" xml:lang="en">20050116 Minis directory traversal vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110599953704025&amp;w=2" xml:lang="en">20050116 Minis directory traversal vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012911" xml:lang="en">1012911</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18929" xml:lang="en">minis-month-dos(18929)</vuln:reference>
    </vuln:references>
    <vuln:summary>minis.php in Minis 0.2.1 allows remote attackers to cause a denial of service (infinite loop) via an HTTP request for a file that the web server does not have permission to read, as demonstrated using the month parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0295">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:inca:nprotect_gameguard"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:inca:nprotect_gameguard</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0295</vuln:cve-id>
    <vuln:published-datetime>2005-01-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110608422029555&amp;w=2" xml:lang="en">20050116 Unrestricted I/O access vulnerability in INCA Gameguard</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12280" xml:lang="en">12280</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18952" xml:lang="en">nprotect-npptnt2-gain-access(18952)</vuln:reference>
    </vuln:references>
    <vuln:summary>npptnt2.sys in nProtect Gameguard provides unrestricted I/O to any process that calls it, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0296">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:6.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise_webaccess:6.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise_webaccess:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise_webaccess:6.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise_webaccess:6.5:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:groupwise:6.0</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.0:sp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.0:sp3</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.0:sp4</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:6.5:sp2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise_webaccess:6.0:sp4</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise_webaccess:6.5</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise_webaccess:6.5:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise_webaccess:6.5:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0296</vuln:cve-id>
    <vuln:published-datetime>2005-01-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110608203729814&amp;w=2" xml:lang="en">20050117 Novell GroupWise WebAccess error modules loading</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://support.novell.com/servlet/tidfinder/10096251" xml:lang="en">http://support.novell.com/servlet/tidfinder/10096251</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://www.derkeiler.com/Mailing-Lists/Full-Disclosure/2005-01/0771.html" xml:lang="en">20050121 NOVL-2005-10096251 GroupWise WebAccess error handling modules (report)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2005-01/0341.html" xml:lang="en">20050127 NOVL-2005-10096251 GroupWise WebAccess error handling modules (report)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12285" xml:lang="en">12285</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18954" xml:lang="en">groupwise-error-auth-bypass(18954)</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  NOTE: this issue has been disputed by the vendor.  The error module in Novell GroupWise WebAccess allows remote attackers who have not authenticated to read potentially sensitive information, such as the version, via an incorrect login and a modified (1) error or (2) modify parameter that returns template files or the "about" information page.  NOTE: the vendor has disputed this issue.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0297">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.2.1:r2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.2.1:r2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0297</vuln:cve-id>
    <vuln:published-datetime>2005-01-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:09:52.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110606477308492&amp;w=2" xml:lang="en">20050118 Multiple high risk vulnerabilities in Oracle RDBMS 10g/9i</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Oracle Database 9i and 10g allows remote attackers to execute arbitrary SQL commands and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0298">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:8.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:8.0.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:8.1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:9.2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:8.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:8.0.6.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:8.1.7.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:9.2.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0298</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110608912525883&amp;w=2" xml:lang="en">20050118 PeteFinnigan.com - Oracle security advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.oracle.com/technology/deploy/security/pdf/cpu-jan-2005_advisory.pdf" xml:lang="en">http://www.oracle.com/technology/deploy/security/pdf/cpu-jan-2005_advisory.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.petefinnigan.com/directory_traversal.pdf" xml:lang="en">http://www.petefinnigan.com/directory_traversal.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18947" xml:lang="en">oracle-directory-lob-obtain-info(18947)</vuln:reference>
    </vuln:references>
    <vuln:summary>The DIRECTORY objects in Oracle 8i through Oracle 10g contain the location of a specific operating system directory, which allows users with read privileges to a DIRECTORY object to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0299">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gforge:gforge:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gforge:gforge:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gforge:gforge:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gforge:gforge:3.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gforge:gforge:3.1</vuln:product>
      <vuln:product>cpe:/a:gforge:gforge:3.2</vuln:product>
      <vuln:product>cpe:/a:gforge:gforge:3.3</vuln:product>
      <vuln:product>cpe:/a:gforge:gforge:3.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0299</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110627132209963&amp;w=2" xml:lang="en">20050120 STG Security Advisory: [SSA-20050120-24] GForge 3.x directory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012950" xml:lang="en">1012950</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12318" xml:lang="en">12318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18988" xml:lang="en">gforge-dir-dirname-directory-traversal(18988)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in GForge 3.3 and earlier allows remote attackers to list arbitrary directories via a .. (dot dot) in the (1) dir parameter to controller.php or (2) dir_name parameter to controlleroo.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0300">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jsboard:jsboard:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:jsboard:jsboard:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:jsboard:jsboard:2.0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jsboard:jsboard:2.0.7</vuln:product>
      <vuln:product>cpe:/a:jsboard:jsboard:2.0.8</vuln:product>
      <vuln:product>cpe:/a:jsboard:jsboard:2.0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0300</vuln:cve-id>
    <vuln:published-datetime>2005-01-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110627201120011&amp;w=2" xml:lang="en">20050120 STG Security Advisory: [SSA-20050120-22] JSBoard file disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012949" xml:lang="en">1012949</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12319" xml:lang="en">12319</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18990" xml:lang="en">jsboard-session-file-include(18990)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in session.php in JSBoard 2.0.9 and earlier allows remote attackers to read arbitrary files via a .. (dot dot) in the table parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0301">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_backoffice_lite:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_backoffice_lite:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_backoffice_lite:6.0</vuln:product>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_backoffice_lite:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0301</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110636597832556&amp;w=2" xml:lang="en">20050121 bug report comersus Back Office Lite 6.0 and 6.0.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.comersus.org/forum/displayMessage.asp?mid=32753" xml:lang="en">http://www.comersus.org/forum/displayMessage.asp?mid=32753</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/windowsntfocus/5TP0Q0UEKI.html" xml:lang="en">http://www.securiteam.com/windowsntfocus/5TP0Q0UEKI.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19010" xml:lang="en">backoffice-lite-administrative-bypass(19010)</vuln:reference>
    </vuln:references>
    <vuln:summary>comersus_backoffice_install10.asp in BackOffice Lite 6.0 and 6.01 allows remote attackers to bypass authentication and gain privileges via a direct request to the program.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0302">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_backoffice_lite:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_backoffice_lite:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_backoffice_lite:6.0</vuln:product>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_backoffice_lite:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0302</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110636597832556&amp;w=2" xml:lang="en">20050121 bug report comersus Back Office Lite 6.0 and 6.0.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/windowsntfocus/5TP0Q0UEKI.html" xml:lang="en">http://www.securiteam.com/windowsntfocus/5TP0Q0UEKI.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19013" xml:lang="en">backoffice-lite-sql-injection(19013)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in default.asp in BackOffice Lite 6.0 and 6.01 allows remote attackers to execute arbitrary SQL commands via the referer field in the HTTP header.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0303">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_backoffice_lite:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_backoffice_lite:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_backoffice_lite:6.0</vuln:product>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_backoffice_lite:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0303</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110636597832556&amp;w=2" xml:lang="en">20050121 bug report comersus Back Office Lite 6.0 and 6.0.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/windowsntfocus/5TP0Q0UEKI.html" xml:lang="en">http://www.securiteam.com/windowsntfocus/5TP0Q0UEKI.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19014" xml:lang="en">backoffice-lite-xss(19014)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in (1) comersus_supportError.asp or (2) comersus_backofficelite_supportError.asp in BackOffice Lite 6.0 and 6.01 allow remote attackers to inject arbitrary web script or HTML via the error parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0304">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:divx:divx_player:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:divx:divx_player:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0304</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/divxplayer-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/divxplayer-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110642748517854&amp;w=2" xml:lang="en">20050121 Arbitrary files overwriting through skins in DivX Player 2.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12332" xml:lang="en">12332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19030" xml:lang="en">divx-player-directory-traversal(19030)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in DivX Player 2.6 and earlier allows remote attackers to overwrite arbitrary files via a .. (dot dot) in a filename in a ZIP file for a skin.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0305">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siteman:siteman:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:siteman:siteman:1.1.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siteman:siteman:1.1.9</vuln:product>
      <vuln:product>cpe:/a:siteman:siteman:1.1.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0305</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110627350616949&amp;w=2" xml:lang="en">20050120 God Admin Injection Vulnerability in Siteman 1.0.x,</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110643320814371&amp;w=2" xml:lang="en">20050122 Siteman User Database Line Insertion Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012951" xml:lang="en">1012951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12304" xml:lang="en">12304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18998" xml:lang="en">siteman-gain-access(18998)</vuln:reference>
    </vuln:references>
    <vuln:summary>CRLF injection vulnerability in users.php in Siteman 1.1.10 and earlier allows remote attackers to add arbitrary users and gain privileges via the line parameter in a docreate operation.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0306">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard:1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard:1.1</vuln:product>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard:1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0306</vuln:cve-id>
    <vuln:published-datetime>2005-01-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110661795632354&amp;w=2" xml:lang="en">20050124 Multiple vulnerabilities in MercuryBoard 1.1.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12359" xml:lang="en">12359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19048" xml:lang="en">mercuryboard-multiple-script-path-disclosure(19048)</vuln:reference>
    </vuln:references>
    <vuln:summary>MercuryBoard 1.1.1 allows remote attackers to gain sensitive information via an HTTP request with the n parameter set to 0, which causes a divide-by-zero error and reveals the path in the resulting error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0307">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard:1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard:1.1</vuln:product>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard:1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0307</vuln:cve-id>
    <vuln:published-datetime>2005-01-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110661795632354&amp;w=2" xml:lang="en">20050124 Multiple vulnerabilities in MercuryBoard 1.1.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12359" xml:lang="en">12359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19050" xml:lang="en">mercuryboard-multiple-scripts-xss(19050)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in index.php in MercuryBoard 1.1.1 allow remote attackers to inject arbitrary web script or HTML via the (1) s, (2) l, (3) a, (4) t, (5) to, or (6) re parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0308">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ursoftware:w32dasm:8.94"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ursoftware:w32dasm:8.94</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0308</vuln:cve-id>
    <vuln:published-datetime>2005-01-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:12.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110661194108205&amp;w=2" xml:lang="en">20050124 Local buffer-overflow in W32Dasm 8.93</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012997" xml:lang="en">1012997</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12352" xml:lang="en">12352</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19044" xml:lang="en">w32dasm-wsprintf-bo(19044)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the wsprintf function in W32Dasm 8.93 and earlier allows remote attackers to execute arbitrary code via a large import or export function name.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0309">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:exponent:exponent:0.95"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:exponent:exponent:0.95</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0309</vuln:cve-id>
    <vuln:published-datetime>2005-01-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110666998407073&amp;w=2" xml:lang="en">20050125 Vulnerabilities in eXponent 0.95</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12358" xml:lang="en">12358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19061" xml:lang="en">exponent-module-xss(19061)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in (1) index.php or (2) mod.php in Exponent 0.95 allow remote attackers to inject arbitrary web script or HTML via the module parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0310">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:exponent:exponent:0.95"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:exponent:exponent:0.95</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0310</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110666998407073&amp;w=2" xml:lang="en">20050125 Vulnerabilities in eXponent 0.95</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19064" xml:lang="en">exponent-pathoscoreversion-path-disclosure(19064)</vuln:reference>
    </vuln:references>
    <vuln:summary>Exponent 0.95 allows remote attackers to obtain sensitive information via a direct HTTP request to (1) search.info.php, (2) permissions.info.php, (3) security.info.php, (4) formcontrol.php, or (5) file_modules.php, which reveals the path in an error message because the pathos_core_version variable is undefined.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0311">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:3.2"/>
        <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/h:ingate:ingate_firewall:4.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:ingate:ingate_firewall:3.2</vuln:product>
      <vuln:product>cpe:/h:ingate:ingate_firewall:3.2.1</vuln:product>
      <vuln:product>cpe:/h:ingate:ingate_firewall:3.3.1</vuln:product>
      <vuln:product>cpe:/h:ingate:ingate_firewall:4.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0311</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110684375429946&amp;w=2" xml:lang="en">20050127 Ingate Firewall: Removed PPTP tunnels not deactivated</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013022" xml:lang="en">1013022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ingate.com/relnote-422.php" xml:lang="en">http://www.ingate.com/relnote-422.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12383" xml:lang="en">12383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19123" xml:lang="en">ingate-firewall-unath-access(19123)</vuln:reference>
    </vuln:references>
    <vuln:summary>Ingate Firewall 4.1.3 and earlier does not terminate the PPTP session for an active user when the administrator disables that user from a resource, which could allow remote authenticated users to retain unauthorized access to resources.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0312">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:war_ftp_daemon:war_ftp_daemon:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:war_ftp_daemon:war_ftp_daemon:1.82_rc9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:war_ftp_daemon:war_ftp_daemon:1.8</vuln:product>
      <vuln:product>cpe:/a:war_ftp_daemon:war_ftp_daemon:1.82_rc9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0312</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.203-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110687202332039&amp;w=2" xml:lang="en">20050127 WarFTPD 1.82 RC9 DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.jgaa.com/index.php?cmd=ShowReport&amp;ID=02643" xml:lang="en">http://support.jgaa.com/index.php?cmd=ShowReport&amp;ID=02643</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12384" xml:lang="en">12384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19129" xml:lang="en">warftpd-cwd-dos(19129)</vuln:reference>
    </vuln:references>
    <vuln:summary>WarFTPD 1.82 RC9, when running as an NT service, allows remote authenticated users to cause a denial of service (access violation) via a CWD command with a crafted pathname, as demonstrated using a large string of "%s" sequences, possibly indicating a format string vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0313">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:amax_information_technologies:magic_winmail_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:amax_information_technologies:magic_winmail_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0313</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110685011825461&amp;w=2" xml:lang="en">20050127 [SIG^2 G-TEC] Magic Winmail Server v4.0 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013017" xml:lang="en">1013017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12388" xml:lang="en">12388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19108" xml:lang="en">magicwinmail-uploadphp-file-upload(19108)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19114" xml:lang="en">magic-winmail-command-directory-traversal(19114)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in Magic Winmail Server 4.0 Build 1112 allow remote attackers to (1) upload arbitrary files via certain parameters to upload.php or (2) read arbitrary files via certain parameters to download.php, and remote authenticated users to read, create, or delete arbitrary directories and files via the IMAP commands (3) CREATE, (4) EXAMINE, (5) SELECT, or (6) DELETE.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0314">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:amax_information_technologies:magic_winmail_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0314</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110685011825461&amp;w=2" xml:lang="en">20050127 [SIG^2 G-TEC] Magic Winmail Server v4.0 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013017" xml:lang="en">1013017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12388" xml:lang="en">12388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19113" xml:lang="en">magic-winmail-userphp-xss(19113)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in user.php in Magic Winmail Server 4.0 Build 1112 allows remote attackers to inject arbitrary web script or HTML via the personal information fields.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0315">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:amax_information_technologies:magic_winmail_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:amax_information_technologies:magic_winmail_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0315</vuln:cve-id>
    <vuln:published-datetime>2005-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110685011825461&amp;w=2" xml:lang="en">20050127 [SIG^2 G-TEC] Magic Winmail Server v4.0 Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013017" xml:lang="en">1013017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12388" xml:lang="en">12388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19115" xml:lang="en">magicwinmail-ftp-obtain-information(19115)</vuln:reference>
    </vuln:references>
    <vuln:summary>The FTP service in Magic Winmail Server 4.0 Build 1112 does not verify that the IP address in a PORT command is the same as the IP address of the user of the FTP session, which allows remote authenticated users to use the server as an intermediary for port scanning.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0316">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webwasher:webwasher_classic:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:webwasher:webwasher_classic:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webwasher:webwasher_classic:2.2.1</vuln:product>
      <vuln:product>cpe:/a:webwasher:webwasher_classic:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0316</vuln:cve-id>
    <vuln:published-datetime>2005-01-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110693045507245&amp;w=2" xml:lang="en">20050128 WebWasher Classic - HTTP CONNECT weakness</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013036" xml:lang="en">1013036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.oliverkarow.de/research/WebWasherCONNECT.txt" xml:lang="en">http://www.oliverkarow.de/research/WebWasherCONNECT.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12394" xml:lang="en">12394</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19144" xml:lang="en">webwasher-classic-connect-gain-access(19144)</vuln:reference>
    </vuln:references>
    <vuln:summary>WebWasher Classic 2.2.1 and 3.3, when running in server mode, does not properly drop CONNECT requests to the localhost from external systems, which could allow remote attackers to bypass intended access restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0317">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alt-n:webadmin:3.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alt-n:webadmin:3.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0317</vuln:cve-id>
    <vuln:published-datetime>2005-01-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110692897003614&amp;w=2" xml:lang="en">20050128 Multiple vulnerabilities in Alt-N WebAdmin &lt;= 3.0.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013038" xml:lang="en">1013038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12395" xml:lang="en">12395</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19161" xml:lang="en">webadmin-usereditaccountwdm-xss(19161)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in useredit_account.wdm in Alt-N WebAdmin 3.0.4 allows remote attackers to inject arbitrary web script or HTML via the user parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0318">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alt-n:webadmin:3.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alt-n:webadmin:3.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0318</vuln:cve-id>
    <vuln:published-datetime>2005-01-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:10:19.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110692897003614&amp;w=2" xml:lang="en">20050128 Multiple vulnerabilities in Alt-N WebAdmin &lt;= 3.0.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013038" xml:lang="en">1013038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12395" xml:lang="en">12395</vuln:reference>
    </vuln:references>
    <vuln:summary>useredit_account.wdm in Alt-N WebAdmin 3.0.4 does not properly validate account edits by the logged in user, which allows remote authenticated users to edit other users' account information via a modified user parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0319">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alt-n:webadmin:3.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alt-n:webadmin:3.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0319</vuln:cve-id>
    <vuln:published-datetime>2005-01-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110692897003614&amp;w=2" xml:lang="en">20050128 Multiple vulnerabilities in Alt-N WebAdmin &lt;= 3.0.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12395" xml:lang="en">12395</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19162" xml:lang="en">webadmin-html-injection(19162)</vuln:reference>
    </vuln:references>
    <vuln:summary>Direct remote injection vulnerability in modalfram.wdm in Alt-N WebAdmin 3.0.4 allows remote attackers to load external webpages that appear to come from the WebAdmin server, which allows remote attackers to inject arbitrary HTML or web script to facilitate cross-site scripting (XSS) and phishing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0320">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:icewarp:web_mail:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:icewarp:web_mail:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0320</vuln:cve-id>
    <vuln:published-datetime>2005-01-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110693950205007&amp;w=2" xml:lang="en">20050128 Multiple vulnerabilities in Icewarp Web Mail 5.3.0: New holes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12396" xml:lang="en">12396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19147" xml:lang="en">merak-icewarp-multiple-xss(19147)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting vulnerabilities in MERAK Mail Server 7.6.0 with Icewarp Web Mail 5.3.0 allow remote attackers to inject arbitrary web script or HTML via the (1) username parameter to login.html, (2) accountid parameter to accountsettings_add.html, or the (3) note, (4) title, and (5) location fields to calendar.html.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0321">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:icewarp:web_mail:5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:merak:mail_server:7.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:icewarp:web_mail:5.3.0</vuln:product>
      <vuln:product>cpe:/a:merak:mail_server:7.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0321</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110693950205007&amp;w=2" xml:lang="en">20050128 Multiple vulnerabilities in Icewarp Web Mail 5.3.0: New holes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19152" xml:lang="en">merak-icewarp-user-path-disclosure(19152)</vuln:reference>
    </vuln:references>
    <vuln:summary>MERAK Mail Server 7.6.0 with Icewarp Web Mail 5.3.0 allows remote authenticated users to gain sensitive information via an HTTP request to (1) calendar_d.html, (2) calendar_m.html, (3) calendar_w.html, or (4) calendar_y.html, which reveal the installation path.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0322">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:icewarp:web_mail:5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:icewarp:web_mail:5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:merak:mail_server:7.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:merak:mail_server:7.6.4r"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:icewarp:web_mail:5.3.0</vuln:product>
      <vuln:product>cpe:/a:icewarp:web_mail:5.3.2</vuln:product>
      <vuln:product>cpe:/a:merak:mail_server:7.6.0</vuln:product>
      <vuln:product>cpe:/a:merak:mail_server:7.6.4r</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0322</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110693950205007&amp;w=2" xml:lang="en">20050128 Multiple vulnerabilities in Icewarp Web Mail 5.3.0: New holes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19153" xml:lang="en">merak-icewarp-weak-password-encryption(19153)</vuln:reference>
    </vuln:references>
    <vuln:summary>MERAK Mail Server 7.6.0 with Icewarp Web Mail 5.3.0 and Mail Server 7.6.4r with Icewarp Mail Server 5.3.2 uses weak encryption in the (1) users.cfg, (2) settings.cfg, (3) users.dat or (4) user.dat files, which allows local users to extract the passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0323">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:captaris:infinite_mobile_delivery_webmail:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:captaris:infinite_mobile_delivery_webmail:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0323</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110703630922262&amp;w=2" xml:lang="en">20050129 XSS in Infinite Mobile Delivery v2.6 Webmail</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013044" xml:lang="en">1013044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.lovebug.org/imd_advisory.txt" xml:lang="en">http://www.lovebug.org/imd_advisory.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12399" xml:lang="en">12399</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19151" xml:lang="en">infinite-mobile-delivery-xss(19151)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Infinite Mobile Delivery Webmail 2.6 allows remote attackers to inject arbitrary web script or HTML via the URL.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0324">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:captaris:infinite_mobile_delivery_webmail:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:captaris:infinite_mobile_delivery_webmail:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0324</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110703630922262&amp;w=2" xml:lang="en">20050129 XSS in Infinite Mobile Delivery v2.6 Webmail</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013044" xml:lang="en">1013044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.lovebug.org/imd_advisory.txt" xml:lang="en">http://www.lovebug.org/imd_advisory.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12399" xml:lang="en">12399</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19154" xml:lang="en">infinite-mobile-delivery-path-disclosure(19154)</vuln:reference>
    </vuln:references>
    <vuln:summary>Infinite Mobile Delivery Webmail 2.6 allows remote attackers to gain sensitive information via an HTTP request that contains invalid characters for a Windows foldername, which reveals the path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0325">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:techland:xpand_rally:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:techland:xpand_rally:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0325</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/xprallyboom-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/xprallyboom-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-January/031336.html" xml:lang="en">20050130 Broadcast crash in Xpand Rally 1.0.0.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110720064811485&amp;w=2" xml:lang="en">20050130 Broadcast crash in Xpand Rally 1.0.0.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013043" xml:lang="en">1013043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12409" xml:lang="en">12409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19150" xml:lang="en">xpand-rally-memory-dos(19150)</vuln:reference>
    </vuln:references>
    <vuln:summary>Xpand Rally 1.0.0.0 allows remote attackers or remote malicious game servers to cause a denial of service (application crash) via a packet with large values that are not properly handled in certain malloc or memcpy operations.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0326">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_arena:pafiledb:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0326</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110720365923818&amp;w=2" xml:lang="en">20050131 [PersianHacker.net] Full Path Disclosure and PHP Injection In Pafiledb 3.1 Final</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19175" xml:lang="en">pafiledb-login-path-disclosure(19175)</vuln:reference>
    </vuln:references>
    <vuln:summary>pafiledb.php in PaFileDB 3.1 allows remote attackers to gain sensitive information via an invalid or missing action parameter, which reveals the path in an error message when it cannot include a login.php script.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0327">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_arena:pafiledb:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0327</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:13.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110720365923818&amp;w=2" xml:lang="en">20050131 [PersianHacker.net] Full Path Disclosure and PHP Injection In Pafiledb 3.1 Final</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19176" xml:lang="en">pafiledb-login-file-include(19176)</vuln:reference>
    </vuln:references>
    <vuln:summary>pafiledb.php in Pafiledb 3.1 may allow remote attackers to execute arbitrary PHP code via a modified action parameter that is used in an include statement for login.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0328">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:netgear:rt311"/>
        <cpe-lang:fact-ref name="cpe:/h:netgear:rt314"/>
        <cpe-lang:fact-ref name="cpe:/h:zyxel:prestige:310"/>
        <cpe-lang:fact-ref name="cpe:/h:zyxel:prestige:314"/>
        <cpe-lang:fact-ref name="cpe:/h:zyxel:prestige:324"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:netgear:rt311</vuln:product>
      <vuln:product>cpe:/h:netgear:rt314</vuln:product>
      <vuln:product>cpe:/h:zyxel:prestige:310</vuln:product>
      <vuln:product>cpe:/h:zyxel:prestige:314</vuln:product>
      <vuln:product>cpe:/h:zyxel:prestige:324</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0328</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:14.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110720465527599&amp;w=2" xml:lang="en">20050131 Zyxel / Netgear and probably other routers leaking information.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20609" xml:lang="en">zyxel-netgear-ping-information-disclosure(20609)</vuln:reference>
    </vuln:references>
    <vuln:summary>Zyxel P310, P314, P324 and Netgear RT311, RT314 running the latest firmware, allows remote attackers on the WAN to obtain the IP address of the LAN side interface by pinging a valid LAN IP address, which generates an ARP reply from the WAN address side that maps the LAN IP address to the WAN's MAC address.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0329">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zipgenius:zipgenius:standard_5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:zipgenius:zipgenius:suite_5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zipgenius:zipgenius:standard_5.5</vuln:product>
      <vuln:product>cpe:/a:zipgenius:zipgenius:suite_5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0329</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:14.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110736990230696&amp;w=2" xml:lang="en">20050202 7a69Adv#19 - ZipGenius unpack path disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013542" xml:lang="en">1013542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12419" xml:lang="en">12419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19203" xml:lang="en">zipgenius-path-disclosure(19203)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in ZipGenius 5.5 and earlier allows remote attackers to create and possibly modify arbitrary files via a ZIP file with a file whose name includes .. (dot dot) sequences.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0330">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:people_can_fly:painkiller:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:people_can_fly:painkiller:1.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:people_can_fly:painkiller:1.3.1</vuln:product>
      <vuln:product>cpe:/a:people_can_fly:painkiller:1.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0330</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:14.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110736915015707&amp;w=2" xml:lang="en">20050202 Limited buffer-overflow in Painkiller 1.35</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013066" xml:lang="en">1013066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12423" xml:lang="en">12423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19205" xml:lang="en">painkiller-long-cdkey-bo(19205)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Painkiller 1.35 and earlier, and possibly other versions before 1.61, allows remote authenticated users to cause a denial of service and possibly execute arbitrary code via a long cd-key hash.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0331">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rarlab:winrar:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rarlab:winrar:3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rarlab:winrar:3.10_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:rarlab:winrar:3.10_beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:rarlab:winrar:3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rarlab:winrar:3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:rarlab:winrar:3.40"/>
        <cpe-lang:fact-ref name="cpe:/a:rarlab:winrar:3.41"/>
        <cpe-lang:fact-ref name="cpe:/a:rarlab:winrar:3.42"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rarlab:winrar:3.0.0</vuln:product>
      <vuln:product>cpe:/a:rarlab:winrar:3.10</vuln:product>
      <vuln:product>cpe:/a:rarlab:winrar:3.10_beta3</vuln:product>
      <vuln:product>cpe:/a:rarlab:winrar:3.10_beta5</vuln:product>
      <vuln:product>cpe:/a:rarlab:winrar:3.11</vuln:product>
      <vuln:product>cpe:/a:rarlab:winrar:3.20</vuln:product>
      <vuln:product>cpe:/a:rarlab:winrar:3.40</vuln:product>
      <vuln:product>cpe:/a:rarlab:winrar:3.41</vuln:product>
      <vuln:product>cpe:/a:rarlab:winrar:3.42</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0331</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:14.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110737609604210&amp;w=2" xml:lang="en">20050202 7a69Adv#21 - WinRAR unpack one-folder path disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12422" xml:lang="en">12422</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20585" xml:lang="en">winrar-dotdotdotdirectory-traversal(20585)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in WinRAR 3.42 and earlier, when the user clicks on the ZIP file to extract it, allows remote attackers to create arbitrary files via a ... (triple dot) in the filename of the ZIP file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0332">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ventia:desknow_mail_and_collaboration_server:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ventia:desknow_mail_and_collaboration_server:2.5.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ventia:desknow_mail_and_collaboration_server:2.5.12</vuln:product>
      <vuln:product>cpe:/a:ventia:desknow_mail_and_collaboration_server:2.5.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0332</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:14.250-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110737616324614&amp;w=2" xml:lang="en">20050202 [SIG^2 G-TEC] DeskNow Mail and Collaboration Server Directory Traversal Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013060" xml:lang="en">1013060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security.org.sg/vuln/desknow2512.html" xml:lang="en">http://www.security.org.sg/vuln/desknow2512.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12421" xml:lang="en">12421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19206" xml:lang="en">desknow-attachmentkey-file-upload(19206)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19211" xml:lang="en">desknow-jsp-gain-access(19211)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19212" xml:lang="en">desknow-filedo-file-deletion(19212)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in DeskNow Mail and Collaboration Server 2.5.12 allows remote attackers to (1) upload and possibly execute files outside the directory via the AttachmentsKey parameter to attachment.do, as demonstrated using JSP pages, or (2) delete arbitrary files via the select_file parameter to file.do.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0333">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lanchat_pro_revival:lanchat_pro_revival:1.666c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lanchat_pro_revival:lanchat_pro_revival:1.666c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0333</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:14.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110746524021133&amp;w=2" xml:lang="en">20050203 DoS in LANChat Pro Revival 1.666c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.autistici.org/fdonato/advisory/LANChatRevival1.666c-adv.txt" xml:lang="en">http://www.autistici.org/fdonato/advisory/LANChatRevival1.666c-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12439" xml:lang="en">12439</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19213" xml:lang="en">lanchatpro-udp-packet-dos(19213)</vuln:reference>
    </vuln:references>
    <vuln:summary>LANChat Pro Revival 1.666c allows remote attackers to cause a denial of service (application crash) via a malformed UDP packet.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0334">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:linksys:psus4_printserver:6032"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:linksys:psus4_printserver:6032</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0334</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:14.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110747234701646&amp;w=2" xml:lang="en">20050203 [ RSTACK Public Security Advisory ] Remote DOS against Linksys PSUS4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12443" xml:lang="en">12443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19222" xml:lang="en">linksys-psus4-dos(19222)</vuln:reference>
    </vuln:references>
    <vuln:summary>Linksys PSUS4 running firmware 6032 allows remote attackers to cause a denial of service (device crash) via an HTTP POST request containing an unknown parameter without a value.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0335">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emotion:mediapartner_web_server:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emotion:mediapartner_web_server:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0335</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:14.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110547214224714&amp;w=2" xml:lang="en">20050110 Portcullis Security Advisory 05-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012838" xml:lang="en">1012838</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12236" xml:lang="en">12236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18842" xml:lang="en">mediapartner-dotdot-directory-traversal(18842)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in EMotion MediaPartner Web Server 5.0 allows remote attackers to read arbitrary files via a .. (dot dot) in the URL.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0336">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emotion:mediapartner_web_server:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emotion:mediapartner_web_server:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0336</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:14.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110547214224714&amp;w=2" xml:lang="en">20050110 Portcullis Security Advisory 05-010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012838" xml:lang="en">1012838</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12236" xml:lang="en">12236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18845" xml:lang="en">mediapartner-url-xss(18845)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in EMotion MediaPartner Web Server 5.0 allows remote attackers to inject arbitrary HTML or web script, as demonstrated using a URL containing .. sequences and HTML, which results in a directory browsing page that does not properly filter the HTML.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0337">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wietse_venema:postfix:2.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wietse_venema:postfix:2.1.3</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0337</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:55.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11339" name="oval:org.mitre.oval:def:11339"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=267837" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=267837</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110763358832637&amp;w=2" xml:lang="en">20050204 [USN-74-1] Postfix vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-152.html" xml:lang="en">RHSA-2005:152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12445" xml:lang="en">12445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19218" xml:lang="en">postfix-ipv6-security-bypass(19218)</vuln:reference>
    </vuln:references>
    <vuln:summary>Postfix 2.1.3, when /proc/net/if_inet6 is not available and permit_mx_backup is enabled in smtpd_recipient_restrictions, allows remote attackers to bypass e-mail restrictions and perform mail relaying by sending mail to an IPv6 hostname.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0338">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:savant:savant_webserver:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:savant:savant_webserver:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0338</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:14.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110756234611259&amp;w=2" xml:lang="en">20050204 Exploit For Savant Web Server 3.1 (tested on win2003)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110725682327452&amp;w=2" xml:lang="en">20050201 Remotely exploitable buffer overflow vulnerability in Savant Web Server 3.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110728448025559&amp;w=2" xml:lang="en">20050201 Remotely exploitable buffer overflow vulnerability in Savant Web Server 3.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12429" xml:lang="en">12429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19177" xml:lang="en">savant-bo(19177)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Savant Web Server 3.1 allows remote attackers to execute arbitrary code via a long HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0339">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:foxmail:foxmail_email_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:foxmail:foxmail_email_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0339</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:14.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110763204301080&amp;w=2" xml:lang="en">20050205 Foxmail Server Remote Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12454" xml:lang="en">12454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19229" xml:lang="en">foxmail-mailfrom-bo(19229)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Foxmail 2.0 allows remote attackers to cause a denial of service and possibly execute arbitrary code via a long MAIL FROM command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0340">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:afp_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:afp_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0340</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:14.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html" xml:lang="en">APPLE-SA-2005-03-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110791369419784&amp;w=2" xml:lang="en">20050208 AppleFileServer Denial of Service.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12478" xml:lang="en">12478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19263" xml:lang="en">Applefileserver-fploginext-dos(19263)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer signedness error in Apple File Service (AFP Server) allows remote attackers to cause a denial of service (application crash) via a negative UAM string length in a FPLoginExt packet.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0341">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:1.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0341</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:14.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110756965213819&amp;w=2" xml:lang="en">20050204 Input Validation Vulnerability in Apple Safari version 1.2.4 v125.12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013087" xml:lang="en">1013087</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://tigger.uic.edu/~jrockw2/safari_20050204.txt" xml:lang="en">http://tigger.uic.edu/~jrockw2/safari_20050204.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19227" xml:lang="en">safari-contenttype-xss(19227)</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple Safari 1.2.4 does not obey the Content-type field in the HTTP header and renders text as HTML, which allows remote attackers to inject arbitrary web script or HTML and perform cross-site scripting (XSS) attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0342">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0342</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:14.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110780124707975&amp;w=2" xml:lang="en">20050207 [OSX Finder] DS_Store arbitrary file overwrite vulnerability.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12458" xml:lang="en">12458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19253" xml:lang="en">finder-dsstore-file-overwrite(19253)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Finder in Mac OS X and earlier allows local users to overwrite arbitrary files and gain privileges by creating a hard link from the .DS_Store file to an arbitrary file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0343">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:logicnow:perldesk:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:logicnow:perldesk:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0343</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:14.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110782042532295&amp;w=2" xml:lang="en">20050207 [SePro Bugtraq] SQL-Injection in PerlDesk 1.x</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12471" xml:lang="en">12471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security-project.org/projects/board/showthread.php?p=5172#post5172" xml:lang="en">http://www.security-project.org/projects/board/showthread.php?p=5172#post5172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19245" xml:lang="en">perldesk-view-sql-injection(19245)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in PerlDesk 1.x allows remote attackers to inject arbitrary SQL commands via the view parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0344">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:software602:602lan_suite:2004.0.04.1221"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:software602:602lan_suite:2004.0.04.1221</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0344</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:14.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110793103506620&amp;w=2" xml:lang="en">20050208 [SIG^2 G-TEC] 602LAN SUITE Web Mail Vulnerability Allows File Upload to Arbitrary Directories</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013106" xml:lang="en">1013106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security.org.sg/vuln/602lansuite1221.html" xml:lang="en">http://www.security.org.sg/vuln/602lansuite1221.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19258" xml:lang="en">602lansuite-webmail-directory-traversal(19258)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in 602LAN SUITE 2004.0.04.1221 allows remote authenticated users to upload and execute arbitrary files via a .. (dot dot) in the filename parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0345">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_fusion:php_fusion:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0345</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:14.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110788267311132&amp;w=2" xml:lang="en">20050208 php-fusion 4.x vuln</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12482" xml:lang="en">12482</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19257" xml:lang="en">phpfusion-viewthread-obtain-information(19257)</vuln:reference>
    </vuln:references>
    <vuln:summary>viewthread.php in php-fusion 4.x does not check the (1) forum_id or (2) forum_cat parameters, which allows remote attackers to view protected forums via the thread_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0346">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:safenet:softremote_vpn_client"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:safenet:softremote_vpn_client</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0346</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:15.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110791865522076&amp;w=2" xml:lang="en">20050208 SafeNet SoftRemote VPN Client Issue: Clear-text password</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013134" xml:lang="en">1013134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nta-monitor.com/news/vpn-flaws/safenet/index.htm" xml:lang="en">http://www.nta-monitor.com/news/vpn-flaws/safenet/index.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19256" xml:lang="en">softremote-vpn-password-disclosure(19256)</vuln:reference>
    </vuln:references>
    <vuln:summary>SafeNet SoftRemote VPN Client stores the VPN password (pre-shared key) in cleartext in memory of the IreIKE.exe process, which allows local users to gain sensitive information if they have access to that process.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0347">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realarcade:1.2.0.994"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0347</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:15.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110792779115794&amp;w=2" xml:lang="en">20050208 Integer overflow and arbitrary files deletion in RealArcade</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013128" xml:lang="en">1013128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19259" xml:lang="en">realarcade-rgs-bo(19259)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in RealArcade 1.2.0.994 and earlier allows remote attackers to execute arbitrary code via an RGS file with an invalid size string for the GUID and game name, which leads to a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0348">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realarcade:1.2.0.994"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realarcade:1.2.0.994</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0348</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:15.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110792779115794&amp;w=2" xml:lang="en">20050208 Integer overflow and arbitrary files deletion in RealArcade</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013128" xml:lang="en">1013128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12494" xml:lang="en">12494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19260" xml:lang="en">realarcade-rgp-file-deletion(19260)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in RealArcade 1.2.0.994 allows remote attackers to delete arbitrary files via an RGP file with a .. (dot dot) in the FILENAME tag.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0349">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup:11.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup:11.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0349</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:19:51.517-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013144" xml:lang="en">1013144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://supportconnect.ca.com/sc/solcenter/sol_detail.jsp?aparno=QO63672&amp;os=UNIX&amp;returninput=0" xml:lang="en">http://supportconnect.ca.com/sc/solcenter/sol_detail.jsp?aparno=QO63672&amp;os=UNIX&amp;returninput=0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=198&amp;type=vulnerabilities" xml:lang="en">20050210 Computer Associates BrightStor ARCserve Backup UniversalAgent Backdoor Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12522" xml:lang="en">12522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0145" xml:lang="en">ADV-2005-0145</vuln:reference>
    </vuln:references>
    <vuln:summary>The production release of the UniversalAgent for UNIX in BrightStor ARCserve Backup 11.1 contains hard-coded credentials, which allows remote attackers to access the file system and possibly execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0350">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.60::samba_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.61::linux_gateways"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:4.61::linux_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.01::linux_client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.01::linux_server_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.5::citrix_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.5::windows_servers"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.43::workstations"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.51::mimesweeper"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:5.55::client_security"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.2::firewalls"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:6.31::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_anti-virus:2005"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2004"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_internet_security:2005"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:f-secure_personal_express:5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:2.06::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:f-secure:internet_gatekeeper:6.41"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.52::linux_workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.60::samba_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.61::linux_gateways</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:4.61::linux_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.01::linux_client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.01::linux_server_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.5::citrix_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.5::windows_servers</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.43::workstations</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.51::mimesweeper</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:5.55::client_security</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.2::firewalls</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:6.31::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2004</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_anti-virus:2005</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2004</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_internet_security:2005</vuln:product>
      <vuln:product>cpe:/a:f-secure:f-secure_personal_express:5.10</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:2.06::linux</vuln:product>
      <vuln:product>cpe:/a:f-secure:internet_gatekeeper:6.41</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0350</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:02.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T10:06:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.f-secure.com/security/fsc-2005-1.shtml" xml:lang="en">http://www.f-secure.com/security/fsc-2005-1.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/xforce/alerts/id/188" xml:lang="en">20050210 F-Secure AntiVirus Library Heap Overflow</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in multiple F-Secure Anti-Virus and Internet Security products allows remote attackers to execute arbitrary code via a crafted ARJ archive.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0351">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver:5.0.6</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0351</vuln:cve-id>
    <vuln:published-datetime>2005-04-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:02.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T10:07:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.15/SCOSA-2005.15.txt" xml:lang="en">SCOSA-2005.15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13062" xml:lang="en">13062</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in (1) termsh, (2) atcronsh, and (3) auditsh in SCO OpenServer 5.0.6 and 5.0.7 might allow local users to execute arbitrary code via a long HOME environment variable.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0352">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:woodstone:servers_alive:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:woodstone:servers_alive:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:woodstone:servers_alive:4.1</vuln:product>
      <vuln:product>cpe:/a:woodstone:servers_alive:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0352</vuln:cve-id>
    <vuln:published-datetime>2005-03-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:15.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111100364513513&amp;w=2" xml:lang="en">20050316 Servers Alive: Local Privilege Escalation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12822" xml:lang="en">12822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19715" xml:lang="en">serversalive-gain-privileges(19715)</vuln:reference>
    </vuln:references>
    <vuln:summary>Servers Alive 4.1 and 5.0, when running as a service, does not drop SYSTEM privileges before loading local manual under the help menu, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0353">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:safenet:sentinel_license_manager:7.2_.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:safenet:sentinel_license_manager:7.2_.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0353</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:15.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111022094326772&amp;w=2" xml:lang="en">20050307 CIRT.DK Advisory - SafeNet Inc Sentinel License Manager 7.2.0.2 Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=111072872816405&amp;w=2" xml:lang="en">20050313 [HAT-SQUAD]  SafeNet Sentinel LM, UDP License Manager Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cirt.dk/advisories/cirt-30-advisory.pdf" xml:lang="en">http://www.cirt.dk/advisories/cirt-30-advisory.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/108790" xml:lang="en">VU#108790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12742" xml:lang="en">12742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19621" xml:lang="en">sentinel-license-manager-bo(19621)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Sentinel LM (Lservnt) service in the Sentinel License Manager 7.2.0.2 allows remote attackers to execute arbitrary code by sending a large amount of data to UDP port 5093.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0356">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:agent_desktop"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:e-mail_manager"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:emergency_responder:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:intelligent_contact_manager:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:interactive_voice_response"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:ip_contact_center_enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:ip_contact_center_express"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:meetingplace"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:personal_assistant:1.3%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:personal_assistant:1.3%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:personal_assistant:1.3%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:personal_assistant:1.3%284%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:personal_assistant:1.4%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:personal_assistant:1.4%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:remote_monitoring_suite_option"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:2.0::unix"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:2.1::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:2.3::unix"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:2.3::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:2.3.5.1::unix"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:2.3.6.1::unix"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:2.4::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:2.5::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:2.6::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:2.6.2::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:2.6.3::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:2.6.4::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:2.42::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.0::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.0.1::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.0.3::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.1.1::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.2::windows_server"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.2%281.20%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.2%282%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.2%283%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.3%281%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:secure_access_control_server:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:support_tools"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:web_collaboration_option"/>
        <cpe-lang:fact-ref name="cpe:/a:hitachi:alaxala:ax"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:2.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.1%283a%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.3"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:3.3%283%29"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:call_manager:4.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:unity_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:unity_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:unity_server:2.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:unity_server:2.3"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:unity_server:2.4"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:unity_server:2.46"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:unity_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:unity_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:unity_server:3.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:unity_server:3.3"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:unity_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:mgx_8230:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:mgx_8230:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:mgx_8250:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:mgx_8250:1.2.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_access_control_list_manager:1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_access_control_list_manager:1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_common_management_foundation:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_common_management_foundation:2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_common_management_foundation:2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_common_services:2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_lms:1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_vpn_security_management_solution"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:ciscoworks_windows"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.10_%2805.07%29s"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.20_%2803.09%29s"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.20_%2803.10%29s"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.30_%2800.08%29s"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:webns:7.30_%2800.09%29s"/>
          <cpe-lang:fact-ref name="cpe:/a:nortel:business_communications_manager:200"/>
          <cpe-lang:fact-ref name="cpe:/a:nortel:business_communications_manager:400"/>
          <cpe-lang:fact-ref name="cpe:/a:nortel:business_communications_manager:1000"/>
          <cpe-lang:fact-ref name="cpe:/a:nortel:callpilot:200i"/>
          <cpe-lang:fact-ref name="cpe:/a:nortel:callpilot:201i"/>
          <cpe-lang:fact-ref name="cpe:/a:nortel:callpilot:702t"/>
          <cpe-lang:fact-ref name="cpe:/a:nortel:callpilot:703t"/>
          <cpe-lang:fact-ref name="cpe:/a:nortel:contact_center"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:content_services_switch_11000"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:content_services_switch_11050"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:content_services_switch_11150"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:content_services_switch_11500"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:content_services_switch_11501"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:content_services_switch_11503"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:content_services_switch_11506"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:content_services_switch_11800"/>
          <cpe-lang:fact-ref name="cpe:/h:nortel:7220_wlan_access_point"/>
          <cpe-lang:fact-ref name="cpe:/h:nortel:7250_wlan_access_point"/>
          <cpe-lang:fact-ref name="cpe:/h:nortel:ethernet_routing_switch_1612"/>
          <cpe-lang:fact-ref name="cpe:/h:nortel:ethernet_routing_switch_1624"/>
          <cpe-lang:fact-ref name="cpe:/h:nortel:ethernet_routing_switch_1648"/>
          <cpe-lang:fact-ref name="cpe:/h:nortel:optical_metro_5000"/>
          <cpe-lang:fact-ref name="cpe:/h:nortel:optical_metro_5100"/>
          <cpe-lang:fact-ref name="cpe:/h:nortel:optical_metro_5200"/>
          <cpe-lang:fact-ref name="cpe:/h:nortel:succession_communication_server_1000"/>
          <cpe-lang:fact-ref name="cpe:/h:nortel:survivable_remote_gateway:1.0"/>
          <cpe-lang:fact-ref name="cpe:/h:nortel:universal_signaling_point:5200"/>
          <cpe-lang:fact-ref name="cpe:/h:nortel:universal_signaling_point:compact_lite"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ciscoworks_1105_hosting_solution_engine"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ciscoworks_1105_wireless_lan_solution_engine"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ciscoworks_cd1:1st"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ciscoworks_cd1:2nd"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ciscoworks_cd1:3rd"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ciscoworks_cd1:4th"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ciscoworks_cd1:5th"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ciscoworks_windows_wug"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:conference_connection:1.1%281%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:conference_connection:1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.1.5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6.1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.7.1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.5"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.6"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.8"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5.1:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5.1:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release_p38"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:release_p42"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release_p32"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release_p20"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6.2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release_p17"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:pre-release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:release_p6"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:pre-release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release_p8"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:release_p3"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:release_p14"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:alpha"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release_p5"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:releng"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:stable"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:pre-release"/>
          <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:release"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard_64-bit"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::embedded"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:embedded"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:alaxala:alaxala_networks:ax5400s"/>
          <cpe-lang:fact-ref name="cpe:/h:alaxala:alaxala_networks:ax7800r"/>
          <cpe-lang:fact-ref name="cpe:/h:alaxala:alaxala_networks:ax7800s"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:aironet_ap1200"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:aironet_ap350"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:sn_5420_storage_router"/>
        <cpe-lang:fact-ref name="cpe:/h:hitachi:gr3000"/>
        <cpe-lang:fact-ref name="cpe:/h:hitachi:gr4000"/>
        <cpe-lang:fact-ref name="cpe:/h:hitachi:gs4000"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rt105"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rt250i"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rt300i"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rt57i"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rtv700"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rtx1000"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rtx1100"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rtx1500"/>
        <cpe-lang:fact-ref name="cpe:/h:yamaha:rtx2000"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:sn_5420_storage_router_firmware:1.1%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:sn_5420_storage_router_firmware:1.1%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:sn_5420_storage_router_firmware:1.1%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:sn_5420_storage_router_firmware:1.1%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:sn_5420_storage_router_firmware:1.1%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:sn_5420_storage_router_firmware:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:sn_5428_storage_router:2-3.3.1-k9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:sn_5428_storage_router:2-3.3.2-k9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:sn_5428_storage_router:2.5.1-k9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:sn_5428_storage_router:3.2.1-k9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:sn_5428_storage_router:3.2.2-k9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:sn_5428_storage_router:3.3.1-k9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:sn_5428_storage_router:3.3.2-k9"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:4.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:4.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:4.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:4.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:4.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:9.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:9.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:9.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:agent_desktop</vuln:product>
      <vuln:product>cpe:/a:cisco:ciscoworks_access_control_list_manager:1.5</vuln:product>
      <vuln:product>cpe:/a:cisco:ciscoworks_access_control_list_manager:1.6</vuln:product>
      <vuln:product>cpe:/a:cisco:ciscoworks_common_management_foundation:2.0</vuln:product>
      <vuln:product>cpe:/a:cisco:ciscoworks_common_management_foundation:2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:ciscoworks_common_management_foundation:2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:ciscoworks_common_services:2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:ciscoworks_lms:1.3</vuln:product>
      <vuln:product>cpe:/a:cisco:ciscoworks_vpn_security_management_solution</vuln:product>
      <vuln:product>cpe:/a:cisco:ciscoworks_windows</vuln:product>
      <vuln:product>cpe:/a:cisco:e-mail_manager</vuln:product>
      <vuln:product>cpe:/a:cisco:emergency_responder:1.1</vuln:product>
      <vuln:product>cpe:/a:cisco:intelligent_contact_manager:5.0</vuln:product>
      <vuln:product>cpe:/a:cisco:interactive_voice_response</vuln:product>
      <vuln:product>cpe:/a:cisco:ip_contact_center_enterprise</vuln:product>
      <vuln:product>cpe:/a:cisco:ip_contact_center_express</vuln:product>
      <vuln:product>cpe:/a:cisco:meetingplace</vuln:product>
      <vuln:product>cpe:/a:cisco:personal_assistant:1.3%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:personal_assistant:1.3%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:personal_assistant:1.3%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:personal_assistant:1.3%284%29</vuln:product>
      <vuln:product>cpe:/a:cisco:personal_assistant:1.4%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:personal_assistant:1.4%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:remote_monitoring_suite_option</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:2.0::unix</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:2.1::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:2.3::unix</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:2.3::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:2.3.5.1::unix</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:2.3.6.1::unix</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:2.4::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:2.5::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:2.6::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:2.6.2::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:2.6.3::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:2.6.4::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:2.42::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.0</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.0::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.0.1::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.0.3::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.1.1::windows_nt</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.2::windows_server</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.2%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.2%281.20%29</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.2%282%29</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.2%283%29</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.2.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.2.2</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.3</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.3%281%29</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:secure_access_control_server:3.3.2</vuln:product>
      <vuln:product>cpe:/a:cisco:support_tools</vuln:product>
      <vuln:product>cpe:/a:cisco:web_collaboration_option</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.10_%2805.07%29s</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.20_%2803.09%29s</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.20_%2803.10%29s</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.30_%2800.08%29s</vuln:product>
      <vuln:product>cpe:/a:cisco:webns:7.30_%2800.09%29s</vuln:product>
      <vuln:product>cpe:/a:hitachi:alaxala:ax</vuln:product>
      <vuln:product>cpe:/a:nortel:business_communications_manager:200</vuln:product>
      <vuln:product>cpe:/a:nortel:business_communications_manager:400</vuln:product>
      <vuln:product>cpe:/a:nortel:business_communications_manager:1000</vuln:product>
      <vuln:product>cpe:/a:nortel:callpilot:200i</vuln:product>
      <vuln:product>cpe:/a:nortel:callpilot:201i</vuln:product>
      <vuln:product>cpe:/a:nortel:callpilot:702t</vuln:product>
      <vuln:product>cpe:/a:nortel:callpilot:703t</vuln:product>
      <vuln:product>cpe:/a:nortel:contact_center</vuln:product>
      <vuln:product>cpe:/h:alaxala:alaxala_networks:ax5400s</vuln:product>
      <vuln:product>cpe:/h:alaxala:alaxala_networks:ax7800r</vuln:product>
      <vuln:product>cpe:/h:alaxala:alaxala_networks:ax7800s</vuln:product>
      <vuln:product>cpe:/h:cisco:aironet_ap1200</vuln:product>
      <vuln:product>cpe:/h:cisco:aironet_ap350</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:1.0</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:2.0</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.0</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.1</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.1%282%29</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.1%283a%29</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.2</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.3</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:3.3%283%29</vuln:product>
      <vuln:product>cpe:/h:cisco:call_manager:4.0</vuln:product>
      <vuln:product>cpe:/h:cisco:content_services_switch_11000</vuln:product>
      <vuln:product>cpe:/h:cisco:content_services_switch_11050</vuln:product>
      <vuln:product>cpe:/h:cisco:content_services_switch_11150</vuln:product>
      <vuln:product>cpe:/h:cisco:content_services_switch_11500</vuln:product>
      <vuln:product>cpe:/h:cisco:content_services_switch_11501</vuln:product>
      <vuln:product>cpe:/h:cisco:content_services_switch_11503</vuln:product>
      <vuln:product>cpe:/h:cisco:content_services_switch_11506</vuln:product>
      <vuln:product>cpe:/h:cisco:content_services_switch_11800</vuln:product>
      <vuln:product>cpe:/h:cisco:sn_5420_storage_router</vuln:product>
      <vuln:product>cpe:/h:cisco:unity_server:2.0</vuln:product>
      <vuln:product>cpe:/h:cisco:unity_server:2.1</vuln:product>
      <vuln:product>cpe:/h:cisco:unity_server:2.2</vuln:product>
      <vuln:product>cpe:/h:cisco:unity_server:2.3</vuln:product>
      <vuln:product>cpe:/h:cisco:unity_server:2.4</vuln:product>
      <vuln:product>cpe:/h:cisco:unity_server:2.46</vuln:product>
      <vuln:product>cpe:/h:cisco:unity_server:3.0</vuln:product>
      <vuln:product>cpe:/h:cisco:unity_server:3.1</vuln:product>
      <vuln:product>cpe:/h:cisco:unity_server:3.2</vuln:product>
      <vuln:product>cpe:/h:cisco:unity_server:3.3</vuln:product>
      <vuln:product>cpe:/h:cisco:unity_server:4.0</vuln:product>
      <vuln:product>cpe:/h:hitachi:gr3000</vuln:product>
      <vuln:product>cpe:/h:hitachi:gr4000</vuln:product>
      <vuln:product>cpe:/h:hitachi:gs4000</vuln:product>
      <vuln:product>cpe:/h:nortel:7220_wlan_access_point</vuln:product>
      <vuln:product>cpe:/h:nortel:7250_wlan_access_point</vuln:product>
      <vuln:product>cpe:/h:nortel:ethernet_routing_switch_1612</vuln:product>
      <vuln:product>cpe:/h:nortel:ethernet_routing_switch_1624</vuln:product>
      <vuln:product>cpe:/h:nortel:ethernet_routing_switch_1648</vuln:product>
      <vuln:product>cpe:/h:nortel:optical_metro_5000</vuln:product>
      <vuln:product>cpe:/h:nortel:optical_metro_5100</vuln:product>
      <vuln:product>cpe:/h:nortel:optical_metro_5200</vuln:product>
      <vuln:product>cpe:/h:nortel:succession_communication_server_1000</vuln:product>
      <vuln:product>cpe:/h:nortel:survivable_remote_gateway:1.0</vuln:product>
      <vuln:product>cpe:/h:nortel:universal_signaling_point:5200</vuln:product>
      <vuln:product>cpe:/h:nortel:universal_signaling_point:compact_lite</vuln:product>
      <vuln:product>cpe:/h:yamaha:rt105</vuln:product>
      <vuln:product>cpe:/h:yamaha:rt250i</vuln:product>
      <vuln:product>cpe:/h:yamaha:rt300i</vuln:product>
      <vuln:product>cpe:/h:yamaha:rt57i</vuln:product>
      <vuln:product>cpe:/h:yamaha:rtv700</vuln:product>
      <vuln:product>cpe:/h:yamaha:rtx1000</vuln:product>
      <vuln:product>cpe:/h:yamaha:rtx1100</vuln:product>
      <vuln:product>cpe:/h:yamaha:rtx1500</vuln:product>
      <vuln:product>cpe:/h:yamaha:rtx2000</vuln:product>
      <vuln:product>cpe:/o:cisco:ciscoworks_1105_hosting_solution_engine</vuln:product>
      <vuln:product>cpe:/o:cisco:ciscoworks_1105_wireless_lan_solution_engine</vuln:product>
      <vuln:product>cpe:/o:cisco:ciscoworks_cd1:1st</vuln:product>
      <vuln:product>cpe:/o:cisco:ciscoworks_cd1:2nd</vuln:product>
      <vuln:product>cpe:/o:cisco:ciscoworks_cd1:3rd</vuln:product>
      <vuln:product>cpe:/o:cisco:ciscoworks_cd1:4th</vuln:product>
      <vuln:product>cpe:/o:cisco:ciscoworks_cd1:5th</vuln:product>
      <vuln:product>cpe:/o:cisco:ciscoworks_windows_wug</vuln:product>
      <vuln:product>cpe:/o:cisco:conference_connection:1.1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:conference_connection:1.2</vuln:product>
      <vuln:product>cpe:/o:cisco:mgx_8230:1.2.10</vuln:product>
      <vuln:product>cpe:/o:cisco:mgx_8230:1.2.11</vuln:product>
      <vuln:product>cpe:/o:cisco:mgx_8250:1.2.10</vuln:product>
      <vuln:product>cpe:/o:cisco:mgx_8250:1.2.11</vuln:product>
      <vuln:product>cpe:/o:cisco:sn_5420_storage_router_firmware:1.1%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:sn_5420_storage_router_firmware:1.1%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:sn_5420_storage_router_firmware:1.1%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:sn_5420_storage_router_firmware:1.1%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:sn_5420_storage_router_firmware:1.1%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:sn_5420_storage_router_firmware:1.1.3</vuln:product>
      <vuln:product>cpe:/o:cisco:sn_5428_storage_router:2-3.3.1-k9</vuln:product>
      <vuln:product>cpe:/o:cisco:sn_5428_storage_router:2-3.3.2-k9</vuln:product>
      <vuln:product>cpe:/o:cisco:sn_5428_storage_router:2.5.1-k9</vuln:product>
      <vuln:product>cpe:/o:cisco:sn_5428_storage_router:3.2.1-k9</vuln:product>
      <vuln:product>cpe:/o:cisco:sn_5428_storage_router:3.2.2-k9</vuln:product>
      <vuln:product>cpe:/o:cisco:sn_5428_storage_router:3.3.1-k9</vuln:product>
      <vuln:product>cpe:/o:cisco:sn_5428_storage_router:3.3.2-k9</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:4.0</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:4.2</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:4.3</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:4.4</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:4.5</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:4.5.6</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:4.5.9</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:4.5.10</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:4.5.11</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:4.5.12</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:4.6</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:4.6.2</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:9.0</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:9.0.1</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:9.0.2</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:9.0.3</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:9.0.4</vuln:product>
      <vuln:product>cpe:/o:f5:tmos:9.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:1.1.5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.7.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5.1:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release_p38</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:release_p42</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release_p32</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release_p20</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release_p17</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:release_p6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release_p8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:release_p3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:release_p14</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release_p5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:release</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.0</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.1</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.2</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.3</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.5</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0356</vuln:cve-id>
    <vuln:published-datetime>2005-05-31T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:15.tcp.asc" xml:lang="en">FreeBSD-SA-05:15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.64/SCOSA-2005.64.txt" xml:lang="en">SCOSA-2005.64</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-032.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-032.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sn-20050518-tcpts.shtml" xml:lang="en">20050518 Vulnerability in a Variant of the TCP Timestamps Option</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/637934" xml:lang="en">VU#637934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13676" xml:lang="en">13676</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20635" xml:lang="en">tcp-ip-timestamp-dos(20635)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple TCP implementations with Protection Against Wrapped Sequence Numbers (PAWS) with the timestamps option enabled allow remote attackers to cause a denial of service (connection loss) via a spoofed packet with a large timer value, which causes the host to discard later packets because they appear to be too old.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0357">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:legato_networker:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:legato_networker:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:legato_networker:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:legato_networker:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:legato_networker:7.13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_backup:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_backup:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:storedge_enterprise_backup_software:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:storedge_enterprise_backup_software:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:storedge_enterprise_backup_software:7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:legato_networker:4.2.2</vuln:product>
      <vuln:product>cpe:/a:emc:legato_networker:6.0</vuln:product>
      <vuln:product>cpe:/a:emc:legato_networker:6.1</vuln:product>
      <vuln:product>cpe:/a:emc:legato_networker:7.2</vuln:product>
      <vuln:product>cpe:/a:emc:legato_networker:7.13</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_backup:6.0</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_backup:6.1</vuln:product>
      <vuln:product>cpe:/a:sun:storedge_enterprise_backup_software:7.0</vuln:product>
      <vuln:product>cpe:/a:sun:storedge_enterprise_backup_software:7.1</vuln:product>
      <vuln:product>cpe:/a:sun:storedge_enterprise_backup_software:7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0357</vuln:cve-id>
    <vuln:published-datetime>2005-08-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:15.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014713" xml:lang="en">1014713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101886-1" xml:lang="en">101886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/606857" xml:lang="en">VU#606857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.legato.com/support/websupport/product_alerts/081605_NW_authentication.htm" xml:lang="en">http://www.legato.com/support/websupport/product_alerts/081605_NW_authentication.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/14582" xml:lang="en">14582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/21887" xml:lang="en">legato-authunix-bypass-authentication(21887)</vuln:reference>
    </vuln:references>
    <vuln:summary>EMC Legato NetWorker, Sun Solstice Backup 6.0 and 6.1, and StorEdge Enterprise Backup 7.0 through 7.2 rely on AUTH_UNIX authentication, which relies on user ID for authentication and allows remote attackers to bypass authentication and gain privileges by spoofing a username or UID.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0358">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:legato_networker:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:legato_networker:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:legato_networker:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:legato_networker:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:legato_networker:7.13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_backup:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_backup:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:storedge_enterprise_backup_software:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:storedge_enterprise_backup_software:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:storedge_enterprise_backup_software:7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:legato_networker:4.2.2</vuln:product>
      <vuln:product>cpe:/a:emc:legato_networker:6.0</vuln:product>
      <vuln:product>cpe:/a:emc:legato_networker:6.1</vuln:product>
      <vuln:product>cpe:/a:emc:legato_networker:7.2</vuln:product>
      <vuln:product>cpe:/a:emc:legato_networker:7.13</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_backup:6.0</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_backup:6.1</vuln:product>
      <vuln:product>cpe:/a:sun:storedge_enterprise_backup_software:7.0</vuln:product>
      <vuln:product>cpe:/a:sun:storedge_enterprise_backup_software:7.1</vuln:product>
      <vuln:product>cpe:/a:sun:storedge_enterprise_backup_software:7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0358</vuln:cve-id>
    <vuln:published-datetime>2005-08-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:15.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014713" xml:lang="en">1014713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101886-1" xml:lang="en">101886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/407641" xml:lang="en">VU#407641</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.legato.com/support/websupport/product_alerts/081605_NW_token_authentication.htm" xml:lang="en">http://www.legato.com/support/websupport/product_alerts/081605_NW_token_authentication.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/14582" xml:lang="en">14582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/21892" xml:lang="en">legato-token-gain-privileges(21892)</vuln:reference>
    </vuln:references>
    <vuln:summary>EMC Legato NetWorker, Solstice Backup 6.0 and 6.1, and StorEdge Enterprise Backup 6.0 through 7.2 do not properly verify authentication tokens, which allows remote attackers to gain privileges by modifying an authentication token.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0359">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:emc:legato_networker:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:legato_networker:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:legato_networker:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:legato_networker:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:emc:legato_networker:7.13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_backup:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_backup:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:storedge_enterprise_backup_software:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:storedge_enterprise_backup_software:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:storedge_enterprise_backup_software:7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:emc:legato_networker:4.2.2</vuln:product>
      <vuln:product>cpe:/a:emc:legato_networker:6.0</vuln:product>
      <vuln:product>cpe:/a:emc:legato_networker:6.1</vuln:product>
      <vuln:product>cpe:/a:emc:legato_networker:7.2</vuln:product>
      <vuln:product>cpe:/a:emc:legato_networker:7.13</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_backup:6.0</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_backup:6.1</vuln:product>
      <vuln:product>cpe:/a:sun:storedge_enterprise_backup_software:7.0</vuln:product>
      <vuln:product>cpe:/a:sun:storedge_enterprise_backup_software:7.1</vuln:product>
      <vuln:product>cpe:/a:sun:storedge_enterprise_backup_software:7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0359</vuln:cve-id>
    <vuln:published-datetime>2005-08-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:15.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014713" xml:lang="en">1014713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101886-1" xml:lang="en">101886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/801089" xml:lang="en">VU#801089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.legato.com/support/websupport/product_alerts/081605_NW_port_mapper.htm" xml:lang="en">http://www.legato.com/support/websupport/product_alerts/081605_NW_port_mapper.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/14582" xml:lang="en">14582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/21893" xml:lang="en">legato-portmapper-obtain-information(21893)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Legato PortMapper in EMC Legato NetWorker, Sun Solstice Backup 6.0 and 6.1, and StorEdge Enterprise Backup 7.0 through 7.2 does not restrict access to the pmap_set and pmap_unset commands, which allows remote attackers to (1) cause a denial of service by using pmap_unset to un-register a NetWorker service, or (2) obtain sensitive information from NetWorker services by using pmap_set to register a new service.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0360">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:log_sink_class_activex_control"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:log_sink_class_activex_control</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0360</vuln:cve-id>
    <vuln:published-datetime>2005-07-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:04.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-07-05T11:48:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/165022" xml:lang="en">VU#165022</vuln:reference>
    </vuln:references>
    <vuln:summary>The Microsoft Log Sink Class ActiveX control in pkmcore.dll is marked as "safe for scripting" for Internet Explorer, which allows remote attackers to create or append to arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0362">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:awstats:awstats:4.0</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:5.0</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:5.1</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:5.2</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:5.3</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:5.4</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:5.5</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:5.7</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:5.8</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:5.9</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:6.0</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:6.1</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:6.2</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0362</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:04.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T18:15:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=294488" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=294488</vuln:reference>
    </vuln:references>
    <vuln:summary>awstats.pl in AWStats 6.2 allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) "pluginmode", (2) "loadplugin", or (3) "noloadplugin" parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0363">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:awstats:awstats:4.0</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0363</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:04.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T10:15:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=294488" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=294488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-682" xml:lang="en">DSA-682</vuln:reference>
    </vuln:references>
    <vuln:summary>awstats.pl in AWStats 4.0 and 6.2 allows remote attackers to execute arbitrary commands via shell metacharacters in the config parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0364">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.23::ia64_64-bit"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.11</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.23::ia64_64-bit</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0364</vuln:cve-id>
    <vuln:published-datetime>2005-02-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:55.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5690" name="oval:org.mitre.oval:def:5690"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110805105200470&amp;w=2" xml:lang="en">HPSBUX01117</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19276" xml:lang="en">hpux-bind-dos(19276)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in BIND 9.2.0 in HP-UX B.11.00, B.11.11, and B.11.23 allows remote attackers to cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0365">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.x"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3.x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:kde:kde:3.2.x</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3.x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0365</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:55.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10676" name="oval:org.mitre.oval:def:10676"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.kde.org/show_bug.cgi?id=97608" xml:lang="en">http://bugs.kde.org/show_bug.cgi?id=97608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA-2005-245.shtml" xml:lang="en">FEDORA-2005-245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110814653804757&amp;w=2" xml:lang="en">20050211 insecure temporary file creation in kdelibs 3.3.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200503-14.xml" xml:lang="en">GLSA-200503-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013525" xml:lang="en">1013525</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20050316-2.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20050316-2.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:045" xml:lang="en">MDKSA-2005:045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:058" xml:lang="en">MDKSA-2005:058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-325.html" xml:lang="en">RHSA-2005:325</vuln:reference>
    </vuln:references>
    <vuln:summary>The dcopidlng script in KDE 3.2.x and 3.3.x creates temporary files with predictable filenames, which allows local users to overwrite arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0366">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openpgp:openpgp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openpgp:openpgp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0366</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:35:25.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T10:31:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://eprint.iacr.org/2005/033" xml:lang="en">http://eprint.iacr.org/2005/033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://eprint.iacr.org/2005/033.pdf" xml:lang="en">http://eprint.iacr.org/2005/033.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013166" xml:lang="en">1013166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-29.xml" xml:lang="en">GLSA-200503-29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/303094" xml:lang="en">VU#303094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:057" xml:lang="en">MDKSA-2005:057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_07_sr.html" xml:lang="en">SUSE-SR:2005:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.pgp.com/library/ctocorner/openpgp.html" xml:lang="en">http://www.pgp.com/library/ctocorner/openpgp.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12529" xml:lang="en">12529</vuln:reference>
    </vuln:references>
    <vuln:summary>The integrity check feature in OpenPGP, when handling a message that was encrypted using cipher feedback (CFB) mode, allows remote attackers to recover part of the plaintext via a chosen-ciphertext attack when the first 2 bytes of a message block are known, and an oracle or other mechanism is available to determine whether an integrity check failed.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0367">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:argosoft:argosoft_mail_server:1.8.7.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:argosoft:argosoft_mail_server:1.8.7.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0367</vuln:cve-id>
    <vuln:published-datetime>2005-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:11:04.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110796956011699&amp;w=2" xml:lang="en">20050209 [SIG^2 G-TEC] ArGoSoft Mail Server Webmail Multiple Directory Traversal Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security.org.sg/vuln/argosoftmail1873.html" xml:lang="en">http://www.security.org.sg/vuln/argosoftmail1873.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in ArGoSoft Mail Server 1.8.7.3 allow remote authenticated users to read, delete, or upload arbitrary files via a .. (dot dot) in (1) the filename of an e-mail attachment, (2) the _msgatt.rec file, (3) and the /msg, /delete, /folderadd, and /folderdelete operations for the Folder parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0368">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:chipmunk_scripts:cmscore"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:chipmunk_scripts:cmscore</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0368</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:15.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110803385223054&amp;w=2" xml:lang="en">20050209 CMS Core SQL injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12457" xml:lang="en">12457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19235" xml:lang="en">cmscore-multiple-sql-injection(19235)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in CMScore allow remote attackers to execute arbitrary SQL commands via the (1) EntryID or (2) searchterm parameter to index.php, or (3) username parameter to authenticate.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0369">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:armagetron:armagetron:0.2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:armagetron:armagetron_advanced:0.2.7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:armagetron:armagetron:0.2.6.0</vuln:product>
      <vuln:product>cpe:/a:armagetron:armagetron_advanced:0.2.7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0369</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:11:06.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110811699206052&amp;w=2" xml:lang="en">20050210 Crashes and socket unreacheable in Armagetron Advanced 0.2.7.0</vuln:reference>
    </vuln:references>
    <vuln:summary>Armagetron 0.2.6.0 and earlier and Armagetron Advanced 0.2.7.0 earlier allows remote attackers to cause a denial of service (application crash) via a packet with a large (1) descriptor ID or (2) claim_id, which exceeds the boundaries of an array.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0370">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:armagetron:armagetron:0.2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:armagetron:armagetron_advanced:0.2.7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:armagetron:armagetron:0.2.6.0</vuln:product>
      <vuln:product>cpe:/a:armagetron:armagetron_advanced:0.2.7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0370</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:11:08.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110811699206052&amp;w=2" xml:lang="en">20050210 Crashes and socket unreacheable in Armagetron Advanced 0.2.7.0</vuln:reference>
    </vuln:references>
    <vuln:summary>Armagetron 0.2.6.0 and earlier and Armagetron Advanced 0.2.7.0 and earlier allow remote attackers to cause a denial of service (network disconnection) via an empty UDP packet, which is not properly distinguished from the "no new packets" state of the associated socket.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0371">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:armagetron:armagetron:0.2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:armagetron:armagetron:0.2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:armagetron:armagetron_advanced:0.2.7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:armagetron:armagetron:0.2.5.2</vuln:product>
      <vuln:product>cpe:/a:armagetron:armagetron:0.2.6.0</vuln:product>
      <vuln:product>cpe:/a:armagetron:armagetron_advanced:0.2.7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0371</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:11:09.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110811699206052&amp;w=2" xml:lang="en">20050210 Crashes and socket unreacheable in Armagetron Advanced 0.2.7.0</vuln:reference>
    </vuln:references>
    <vuln:summary>Armagetron 0.2.6.0 and earlier and Armagetron Advanced 0.2.7.0 and earlier allow remote attackers to cause a denial of service (freeze) via a large number of player connections that do not send any data.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0372">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.0</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.1</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.2</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.3</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.4</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.5</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.6</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.7</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.8</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.9</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0372</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:55.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A717" name="oval:org.mitre.oval:def:717"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9923" name="oval:org.mitre.oval:def:9923"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000957" xml:lang="en">CLSA-2005:957</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-686" xml:lang="en">DSA-686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-27.xml" xml:lang="en">GLSA-200502-27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:050" xml:lang="en">MDKSA-2005:050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-410.html" xml:lang="en">RHSA-2005:410</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/8379" xml:lang="en">FEDORA-2005-309</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/8380" xml:lang="en">FEDORA-2005-310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12539" xml:lang="en">12539</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in gftp before 2.0.18 for GTK+ allows remote malicious FTP servers to read arbitrary files via .. (dot dot) sequences in filenames returned from a LIST command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0373">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:1.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:1.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:1.5.28"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:sasl:2.1.18_r1"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openpkg:openpkg:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_cvsup:16.1h_36.i586"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2::x86_64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cyrus:sasl:1.5.24</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:1.5.27</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:1.5.28</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.9</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.10</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.11</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.12</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.13</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.14</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.15</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.16</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.17</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.18</vuln:product>
      <vuln:product>cpe:/a:cyrus:sasl:2.1.18_r1</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.1</vuln:product>
      <vuln:product>cpe:/a:openpkg:openpkg:2.2</vuln:product>
      <vuln:product>cpe:/a:suse:suse_cvsup:16.1h_36.i586</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.8</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2::x86_64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0373</vuln:cve-id>
    <vuln:published-datetime>2004-10-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:15.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200410-05.xml" xml:lang="en">GLSA-200410-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.linuxcompatible.org/print42495.html" xml:lang="en">SUSE-SR:2005:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:054" xml:lang="en">MDKSA-2005:054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.monkey.org/openbsd/archive/ports/0407/msg00265.html" xml:lang="en">[openbsd-ports] 20040717 UPDATE: cyrus-sasl-2.1.19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11347" xml:lang="en">11347</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.andrew.cmu.edu/cgi-bin/cvsweb.cgi/src/sasl/plugins/digestmd5.c.diff?r1=1.170&amp;r2=1.171" xml:lang="en">https://bugzilla.andrew.cmu.edu/cgi-bin/cvsweb.cgi/src/sasl/plugins/digestmd5.c.diff?r1=1.170&amp;r2=1.171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.andrew.cmu.edu/cgi-bin/cvsweb.cgi/src/sasl/plugins/digestmd5.c?rev=1.171&amp;content-type=text/x-cvsweb-markup" xml:lang="en">https://bugzilla.andrew.cmu.edu/cgi-bin/cvsweb.cgi/src/sasl/plugins/digestmd5.c?rev=1.171&amp;content-type=text/x-cvsweb-markup</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17642" xml:lang="en">cyrus-sasl-digestmda5-bo(17642)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in digestmd5.c CVS release 1.170 (also referred to as digestmda5.c), as used in the DIGEST-MD5 SASL plugin for Cyrus-SASL but not in any official releases, allows remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0374">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bitshifters:bitboard:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bitshifters:bitboard:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bitshifters:bitboard:2.0</vuln:product>
      <vuln:product>cpe:/a:bitshifters:bitboard:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0374</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:15.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110555988111899&amp;w=2" xml:lang="en">20050112 Security Advisory: BiTBOARD xss</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012864" xml:lang="en">1012864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12248" xml:lang="en">12248</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18871" xml:lang="en">bitshifters-bitboard-xss(18871)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Bitboard 2.5 and earlier allows remote attackers to inject arbitrary web script or HTML via an [img] bbcode image tag with an event such as mouseover.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0375">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sergey_kiselev:sgallery:1.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sergey_kiselev:sgallery:1.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0375</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:15.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110557050700947&amp;w=2" xml:lang="en">20050112 [waraxe-2005-SA#039] - Critical Sql Injection in Sgallery module for PhpNuke</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012868" xml:lang="en">1012868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-39.html" xml:lang="en">http://www.waraxe.us/advisory-39.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18877" xml:lang="en">sgallery-path-disclosure(18877)</vuln:reference>
    </vuln:references>
    <vuln:summary>imageview.php in SGallery 1.01 allows remote attackers to obtain sensitive information via an HTTP request with (1) idalbum and (2) idimage unset, which reveals the installation path in an error message for the sql_fetch_row function.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0376">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sergey_kiselev:sgallery:1.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sergey_kiselev:sgallery:1.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0376</vuln:cve-id>
    <vuln:published-datetime>2005-01-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:15.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-January/030844.html" xml:lang="en">20050112 [waraxe-2005-SA#039] - Critical Sql Injection in Sgallery module for PhpNuke</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110557050700947&amp;w=2" xml:lang="en">20050112 [waraxe-2005-SA#039] - Critical Sql Injection in Sgallery module for PhpNuke</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012868" xml:lang="en">1012868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-39.html" xml:lang="en">http://www.waraxe.us/advisory-39.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18878" xml:lang="en">sgallery-file-include(18878)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in SGallery 1.01 allows local and possibly remote attackers to execute arbitrary PHP code by modifying the DOCUMENT_ROOT parameter to reference a URL on a remote web server that contains (1) config.php or (2) sql_layer.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0377">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sergey_kiselev:sgallery:1.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sergey_kiselev:sgallery:1.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0377</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:15.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110557050700947&amp;w=2" xml:lang="en">20050112 [waraxe-2005-SA#039] - Critical Sql Injection in Sgallery module for PhpNuke</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012868" xml:lang="en">1012868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12249" xml:lang="en">12249</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-39.html" xml:lang="en">http://www.waraxe.us/advisory-39.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18876" xml:lang="en">sgallery-imageview-sql-injection(18876)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in imageview.php for SGallery 1.01 allows remote attackers to execute arbitrary SQL commands via the (1) idalbum or (2) idimage parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0378">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:horde:horde:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:horde:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0378</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:15.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110564059322774&amp;w=2" xml:lang="en">20050113 Cross Site Scripting holes found in Horde 3.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012892" xml:lang="en">1012892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hyperdose.com/advisories/H2005-01.txt" xml:lang="en">http://www.hyperdose.com/advisories/H2005-01.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12255" xml:lang="en">12255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18881" xml:lang="en">horde-prefs-index-xss(18881)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Horde 3.0 allow remote attackers to inject arbitrary web script or HTML via the (1) group parameter to prefs.php or (2) url parameter to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0379">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl3"/>
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl4"/>
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl2</vuln:product>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl3</vuln:product>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl4</vuln:product>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0379</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:16.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110565373407474&amp;w=2" xml:lang="en">20050113 STG Security Advisory: [SSA-20050113-25] ZeroBoard multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012884" xml:lang="en">1012884</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12257" xml:lang="en">12257</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18891" xml:lang="en">zeroboard-file-disclosure(18891)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in ZeroBoard 4.1pl5 and earlier allow remote attackers to read arbitrary files via a .. (dot dot) in the _zb_path parameter to (1) _head.php or (2) outlogin.php, or the dir parameter to (3) write.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0380">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl3"/>
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl4"/>
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl2</vuln:product>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl3</vuln:product>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl4</vuln:product>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0380</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:16.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110565373407474&amp;w=2" xml:lang="en">20050113 STG Security Advisory: [SSA-20050113-25] ZeroBoard multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012884" xml:lang="en">1012884</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12206" xml:lang="en">12206</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12258" xml:lang="en">12258</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18892" xml:lang="en">zeroboard-printcategory-file-include(18892)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18893" xml:lang="en">zeroboard-zero-vote-file-include(18893)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in (1) print_category.php, (2) login.php, (3) setup.php, (4) ask_password.php, or (5) error.php in ZeroBoard 4.1pl5 and earlier allow remote attackers to execute arbitrary PHP code by modifying the dir parameter to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0381">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:forumkit:forumkit:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:forumkit:forumkit:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0381</vuln:cve-id>
    <vuln:published-datetime>2005-01-13T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:16.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110563769413994&amp;w=2" xml:lang="en">20050113 XSS Vulnerability in ForumKIT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012895" xml:lang="en">1012895</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12256" xml:lang="en">12256</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18880" xml:lang="en">forumkit-members-xss(18880)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in f.aspx in forumKIT 1.0 allows remote attackers to inject arbitrary web script or HTML via the members parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0382">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:breed:breed:patch_1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:breed:breed:patch_1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0382</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:16.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110565587010998&amp;w=2" xml:lang="en">20050113 Server crash in Breed patch #1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12262" xml:lang="en">12262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18890" xml:lang="en">breed-udp-datagram-dos(18890)</vuln:reference>
    </vuln:references>
    <vuln:summary>Breed patch 1 and earlier allows remote attackers to cause a denial of service (application crash) via an empty UDP packet, which triggers a null dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0383">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:control_manager:3.0_enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trend_micro:control_manager:3.0_enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0383</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:16.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110564369316593&amp;w=2" xml:lang="en">20050113 Trend Micro Control Manager - Enterprise Edition 3.0 Web application Replay attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110565281205427&amp;w=2" xml:lang="en">20050113 Trend Micro Control Manager - Enterprise Edition 3.0 Web application Replay attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cirt.dk/advisories/cirt-28-advisory.pdf" xml:lang="en">http://www.cirt.dk/advisories/cirt-28-advisory.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18887" xml:lang="en">control-manager-replay-attack(18887)</vuln:reference>
    </vuln:references>
    <vuln:summary>Trend Micro Control Manager 3.0 Enterprise Edition allows remote attackers to gain privileges via a replay attack of the encrypted username and password.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0384">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0384</vuln:cve-id>
    <vuln:published-datetime>2005-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:34.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9562" name="oval:org.mitre.oval:def:9562"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_18_kernel.html" xml:lang="en">SUSE-SA:2005:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-283.html" xml:lang="en">RHSA-2005:283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-284.html" xml:lang="en">RHSA-2005:284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-293.html" xml:lang="en">RHSA-2005:293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12810" xml:lang="en">12810</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0009/" xml:lang="en">2005-0009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=152532" xml:lang="en">FLSA:152532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/95-1/" xml:lang="en">USN-95-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the PPP driver for the Linux kernel 2.6.8.1 allows remote attackers to cause a denial of service (kernel crash) via a pppd client.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0385">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:frank_mcingvale:luxman:0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:frank_mcingvale:luxman:0.41_17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:frank_mcingvale:luxman:0.41</vuln:product>
      <vuln:product>cpe:/a:frank_mcingvale:luxman:0.41_17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0385</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:21.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-693" xml:lang="en">DSA-693</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/393195/2005-03-13/2005-03-19/0" xml:lang="en">20050314 DMA[2005-0310a] - 'Frank McIngvale LuxMan buffer overflow'</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12797" xml:lang="en">12797</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19680" xml:lang="en">luxman-bo-execute-commands(19680)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in luxman before 0.41, if used with certain insecure svgalib libraries, allows local users to execute arbitrary code via a long -f command line argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0386">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailreader.com:mailreader.com:2.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mailreader.com:mailreader.com:2.3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mailreader.com:mailreader.com:2.3.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mailreader.com:mailreader.com:2.3.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mailreader.com:mailreader.com:2.3.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mailreader.com:mailreader.com:2.3.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mailreader.com:mailreader.com:2.3.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mailreader.com:mailreader.com:2.3.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mailreader.com:mailreader.com:2.3.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mailreader.com:mailreader.com:2.3.29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mailreader.com:mailreader.com:2.3.20</vuln:product>
      <vuln:product>cpe:/a:mailreader.com:mailreader.com:2.3.21</vuln:product>
      <vuln:product>cpe:/a:mailreader.com:mailreader.com:2.3.22</vuln:product>
      <vuln:product>cpe:/a:mailreader.com:mailreader.com:2.3.23</vuln:product>
      <vuln:product>cpe:/a:mailreader.com:mailreader.com:2.3.24</vuln:product>
      <vuln:product>cpe:/a:mailreader.com:mailreader.com:2.3.25</vuln:product>
      <vuln:product>cpe:/a:mailreader.com:mailreader.com:2.3.26</vuln:product>
      <vuln:product>cpe:/a:mailreader.com:mailreader.com:2.3.27</vuln:product>
      <vuln:product>cpe:/a:mailreader.com:mailreader.com:2.3.28</vuln:product>
      <vuln:product>cpe:/a:mailreader.com:mailreader.com:2.3.29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0386</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:08.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T11:17:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-700" xml:lang="en">DSA-700</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in network.cgi in mailreader before 2.3.29 earlier allows remote attackers to inject arbitrary web script or HTML via MIME text/enriched or text/richtext messages.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0387">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:remstats:remstats:1.0.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:remstats:remstats:1.0.9b"/>
        <cpe-lang:fact-ref name="cpe:/a:remstats:remstats:1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:remstats:remstats:1.00a4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:remstats:remstats:1.0.8a</vuln:product>
      <vuln:product>cpe:/a:remstats:remstats:1.0.9b</vuln:product>
      <vuln:product>cpe:/a:remstats:remstats:1.0.13</vuln:product>
      <vuln:product>cpe:/a:remstats:remstats:1.00a4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0387</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:08.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T11:22:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-704" xml:lang="en">DSA-704</vuln:reference>
    </vuln:references>
    <vuln:summary>remstats 1.0.13 and earlier, when processing uptime data, allows local users to create or overwrite arbitrary files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0388">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:remstats:remstats:1.0.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:remstats:remstats:1.0.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0388</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:09.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T11:25:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-704" xml:lang="en">DSA-704</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the remoteping service in remstats 1.0.13 and earlier allows remote attackers to execute arbitrary commands "due to missing input sanitising."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0389">
    <vuln:cve-id>CVE-2005-0389</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:35:29.087-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2005-0814.  Reason: This candidate is a duplicate of CVE-2005-0814.  Notes: All CVE users should reference CVE-2005-0814 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0390">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:axel:axel:1.0a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:axel:axel:1.0a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0390</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:09.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T11:25:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200504-09.xml" xml:lang="en">GLSA-200504-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-706" xml:lang="en">DSA-706</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mail-archive.com/debian-devel-changes@lists.debian.org/msg118978.html" xml:lang="en">http://www.mail-archive.com/debian-devel-changes@lists.debian.org/msg118978.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13059" xml:lang="en">13059</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the HTTP redirection capability in conn.c for Axel before 1.0b may allow remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0391">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:daniel_de_rauglaudre:geneweb:4.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:daniel_de_rauglaudre:geneweb:4.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0391</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:16.360-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-712" xml:lang="en">DSA-712</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20176" xml:lang="en">geneweb-insecure-file-permission(20176)</vuln:reference>
    </vuln:references>
    <vuln:summary>geneweb 4.10 and earlier does not properly check file permissions and content during conversion, which allows attackers to modify arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0392">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:ppxp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:ppxp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0392</vuln:cve-id>
    <vuln:published-datetime>2005-05-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-11-15T00:43:03.127-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-725" xml:lang="en">DSA-725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13681" xml:lang="en">13681</vuln:reference>
    </vuln:references>
    <vuln:summary>ppxp does not drop root privileges before opening log files, which allows local users to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0393">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:crip:crip:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:crip:crip:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0393</vuln:cve-id>
    <vuln:published-datetime>2005-07-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:09.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-07-05T11:52:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-733" xml:lang="en">DSA-733</vuln:reference>
    </vuln:references>
    <vuln:summary>The helper scripts for crip 3.5 do not properly use temporary files, which allows local users to have an unknown impact with unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0395">
    <vuln:cve-id>CVE-2005-0395</vuln:cve-id>
    <vuln:published-datetime>2005-06-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:35:29.617-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate has been revoked by its Candidate Numbering Authority (CNA) because it was initially assigned to a problem that was not a security issue.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0396">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kde:dcopserver:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:desktop_communication_protocol_daemon:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kde:dcopserver:3.3</vuln:product>
      <vuln:product>cpe:/a:kde:desktop_communication_protocol_daemon:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0396</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:10.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10432" name="oval:org.mitre.oval:def:10432"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111099766716483&amp;w=2" xml:lang="en">20050316 Multiple KDE Security Advisories (2005-03-16)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200503-22.xml" xml:lang="en">GLSA-200503-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20050316-1.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20050316-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:058" xml:lang="en">MDKSA-2005:058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-307.html" xml:lang="en">RHSA-2005:307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-325.html" xml:lang="en">RHSA-2005:325</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427976/100/0/threaded" xml:lang="en">FLSA:178606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12820" xml:lang="en">12820</vuln:reference>
    </vuln:references>
    <vuln:summary>Desktop Communication Protocol (DCOP) daemon, aka dcopserver, in KDE before 3.4 allows local users to cause a denial of service (dcopserver consumption) by "stalling the DCOP authentication process."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0397">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0397</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:55.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10302" name="oval:org.mitre.oval:def:10302"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=83542" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=83542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110987256010857&amp;w=2" xml:lang="en">20050303 [USN-90-1] Imagemagick vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-702" xml:lang="en">DSA-702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-11.xml" xml:lang="en">GLSA-200503-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_17_imagemagick.html" xml:lang="en">SUSE-SA:2005:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-070.html" xml:lang="en">RHSA-2005:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-320.html" xml:lang="en">RHSA-2005:320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19586" xml:lang="en">imagemagick-filename-format-string(19586)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the SetImageInfo function in image.c for ImageMagick before 6.0.2.5 may allow remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via format string specifiers in a filename argument to convert, which may be called by other web applications.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0398">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipsec-tools:ipsec-tools:0.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ipsec-tools:ipsec-tools:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2003-07-11"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2004-04-05"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2004-04-07b"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2004-05-03"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2005-01-03"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2005-01-10"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2005-01-17"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2005-01-24"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2005-01-31"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2005-02-07"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2005-02-14"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2005-02-21"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2005-02-28"/>
        <cpe-lang:fact-ref name="cpe:/a:kame:racoon:2005-03-07"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:altlinux:alt_linux:2.3::compact"/>
        <cpe-lang:fact-ref name="cpe:/o:altlinux:alt_linux:2.3::junior"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2::x86_64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipsec-tools:ipsec-tools:0.3.3</vuln:product>
      <vuln:product>cpe:/a:ipsec-tools:ipsec-tools:0.5</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2003-07-11</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2004-04-05</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2004-04-07b</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2004-05-03</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2005-01-03</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2005-01-10</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2005-01-17</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2005-01-24</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2005-01-31</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2005-02-07</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2005-02-14</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2005-02-21</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2005-02-28</vuln:product>
      <vuln:product>cpe:/a:kame:racoon:2005-03-07</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/o:altlinux:alt_linux:2.3::compact</vuln:product>
      <vuln:product>cpe:/o:altlinux:alt_linux:2.3::junior</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2::x86_64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0398</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:55.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10028" name="oval:org.mitre.oval:def:10028"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200503-33.xml" xml:lang="en">GLSA-200503-33</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013433" xml:lang="en">1013433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://sourceforge.net/mailarchive/forum.php?thread_id=6787713&amp;forum_id=32000" xml:lang="en">[ipsec-tools-devel] 20050312 potential remote crash in racoon</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:062" xml:lang="en">MDKSA-2005:062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-232.html" xml:lang="en">RHSA-2005:232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12804" xml:lang="en">12804</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0264" xml:lang="en">ADV-2005-0264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/attachment.cgi?id=109966&amp;action=view" xml:lang="en">https://bugzilla.redhat.com/bugzilla/attachment.cgi?id=109966&amp;action=view</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19707" xml:lang="en">racoon-isakmp-header-dos(19707)</vuln:reference>
    </vuln:references>
    <vuln:summary>The KAME racoon daemon in ipsec-tools before 0.5 allows remote attackers to cause a denial of service (crash) via malformed ISAKMP packets.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0399">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0399</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:28.130-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100028" name="oval:org.mitre.oval:def:100028"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11377" name="oval:org.mitre.oval:def:11377"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-160.shtml" xml:lang="en">P-160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml" xml:lang="en">GLSA-200503-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/557948" xml:lang="en">VU#557948</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-30.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-30.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_25.html" xml:lang="en">SUSE-SA:2006:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-323.html" xml:lang="en">RHSA-2005:323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-335.html" xml:lang="en">RHSA-2005:335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-336.html" xml:lang="en">RHSA-2005:336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-337.html" xml:lang="en">RHSA-2005:337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12881" xml:lang="en">12881</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0296" xml:lang="en">ADV-2005-0296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/xforce/alerts/id/191" xml:lang="en">20050323 Mozilla Foundation GIF Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=150877" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=150877</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19269" xml:lang="en">gif-extension-overflow(19269)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in GIF2.cpp in Firefox before 1.0.2, Mozilla before to 1.7.6, and Thunderbird before 1.0.2, and possibly other applications that use the same library, allows remote attackers to execute arbitrary code via a GIF image with a crafted Netscape extension 2 block and buffer size.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0400">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0400</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:35.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10336" name="oval:org.mitre.oval:def:10336"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://arkoon.net/advisories/ext2-make-empty-leak.txt" xml:lang="en">http://arkoon.net/advisories/ext2-make-empty-leak.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.11.6" xml:lang="en">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.11.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111238764720696&amp;w=2" xml:lang="en">20050401 Information leak in the Linux kernel ext2 implementation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-663.html" xml:lang="en">RHSA-2005:663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0190.html" xml:lang="en">RHSA-2006:0190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0191.html" xml:lang="en">RHSA-2006:0191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12932" xml:lang="en">12932</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/1878" xml:lang="en">ADV-2005-1878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=152532" xml:lang="en">FLSA:152532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19866" xml:lang="en">kernel-ext2-information-disclosure(19866)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/103-1/" xml:lang="en">USN-103-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The ext2_make_empty function call in the Linux kernel before 2.6.11.6 does not properly initialize memory when creating a block for a new directory entry, which allows local users to obtain potentially sensitive information by reading the block.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0401">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0401</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:28.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100026" name="oval:org.mitre.oval:def:100026"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9650" name="oval:org.mitre.oval:def:9650"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111168413007891&amp;w=2" xml:lang="en">20050324 Firescrolling 2 [Firefox 1.0.1]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://mikx.de/firescrolling2/" xml:lang="en">http://mikx.de/firescrolling2/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml" xml:lang="en">GLSA-200503-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-32.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-32.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-335.html" xml:lang="en">RHSA-2005:335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-336.html" xml:lang="en">RHSA-2005:336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12885" xml:lang="en">12885</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0296" xml:lang="en">ADV-2005-0296</vuln:reference>
    </vuln:references>
    <vuln:summary>FireFox 1.0.1 and Mozilla before 1.7.6 do not sufficiently address all attack vectors for loading chrome files and hijacking drag and drop events, which allows remote attackers to execute arbitrary XUL code by tricking a user into dragging a scrollbar, a variant of CVE-2005-0527, aka "Firescrolling 2."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0402">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0402</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:55.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100027" name="oval:org.mitre.oval:def:100027"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11868" name="oval:org.mitre.oval:def:11868"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-31.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-31.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-336.html" xml:lang="en">RHSA-2005:336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0296" xml:lang="en">ADV-2005-0296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=284627" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=284627</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0.2 allows remote attackers to execute arbitrary code by tricking a user into saving a page as a Firefox sidebar panel, then using the sidebar panel to inject Javascript into a privileged page.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0403">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0403</vuln:cve-id>
    <vuln:published-datetime>2005-09-01T18:03:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:55.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9435" name="oval:org.mitre.oval:def:9435"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-293.html" xml:lang="en">RHSA-2005:293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=144059" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=144059</vuln:reference>
    </vuln:references>
    <vuln:summary>init_dev in tty_io.c in the Red Hat backport of NPTL to Red Hat Enterprise Linux 3 does not properly clear controlling tty's in multi-threaded applications, which allows local users to cause a denial of service (crash) and possibly gain tty access via unknown attack vectors that trigger an access of a pointer to a freed structure.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0404">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kmail:kmail:1.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kmail:kmail:1.7.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0404</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:11.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T11:49:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.kde.org/show_bug.cgi?id=96020" xml:lang="en">http://bugs.kde.org/show_bug.cgi?id=96020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail.kde.org/pipermail/kmail-devel/2005-February/015490.html" xml:lang="en">[kmail-devel] 20050215 [Bug 96020] HTML Allows Spoofing of Emails Content</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/unixfocus/5GP0B0AFFE.html" xml:lang="en">http://www.securiteam.com/unixfocus/5GP0B0AFFE.html</vuln:reference>
    </vuln:references>
    <vuln:summary>KMail 1.7.1 in KDE 3.3.2 allows remote attackers to spoof email information, such as whether the email has been digitally signed or encrypted, via HTML formatted email.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0406">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:image_processing_software:image_processing_software"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:image_processing_software:image_processing_software</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0406</vuln:cve-id>
    <vuln:published-datetime>2005-02-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:35:31.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T11:59:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/lists/fulldisclosure/2005/Feb/0343.html" xml:lang="en">20050214 Advisory: JPEG EXIF information disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redteam-pentesting.de/advisories/rt-sa-2005-008.txt" xml:lang="en">http://www.redteam-pentesting.de/advisories/rt-sa-2005-008.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>A design flaw in image processing software that modifies JPEG images might not modify the original EXIF thumbnail, which could lead to an information leak of potentially sensitive visual information that had been removed from the main JPEG image.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0407">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zakon_group:openconf:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zakon_group:openconf:1.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:zakon_group:openconf:1.0_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:zakon_group:openconf:1.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:zakon_group:openconf:1.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:zakon_group:openconf:1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:zakon_group:openconf:1.02"/>
        <cpe-lang:fact-ref name="cpe:/a:zakon_group:openconf:1.03"/>
        <cpe-lang:fact-ref name="cpe:/a:zakon_group:openconf:1.04"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zakon_group:openconf:1.0</vuln:product>
      <vuln:product>cpe:/a:zakon_group:openconf:1.0_beta1</vuln:product>
      <vuln:product>cpe:/a:zakon_group:openconf:1.0_beta2</vuln:product>
      <vuln:product>cpe:/a:zakon_group:openconf:1.0_rc1</vuln:product>
      <vuln:product>cpe:/a:zakon_group:openconf:1.0_rc2</vuln:product>
      <vuln:product>cpe:/a:zakon_group:openconf:1.01</vuln:product>
      <vuln:product>cpe:/a:zakon_group:openconf:1.02</vuln:product>
      <vuln:product>cpe:/a:zakon_group:openconf:1.03</vuln:product>
      <vuln:product>cpe:/a:zakon_group:openconf:1.04</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0407</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:35:31.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T12:26:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/lists/fulldisclosure/2005/Feb/0347.html" xml:lang="en">20050214 Advisory: Cross Site Scripting Vulnerability in Openconf Conference Management Software</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redteam-pentesting.de/advisories/rt-sa-2005-007.txt" xml:lang="en">http://www.redteam-pentesting.de/advisories/rt-sa-2005-007.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12554" xml:lang="en">12554</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Openconf 1.04, and possibly other versions before 1.10, allows remote attackers to inject arbitrary HTML and web script via the paper title.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0408">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:citrusdb:citrusdb:0.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:citrusdb:citrusdb:0.3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0408</vuln:cve-id>
    <vuln:published-datetime>2005-02-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:35:31.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T12:09:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-February/031707.html" xml:lang="en">20050214 Advisory: Authentication bypass in CitrusDB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redteam-pentesting.de/advisories/rt-sa-2005-002.txt" xml:lang="en">http://www.redteam-pentesting.de/advisories/rt-sa-2005-002.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>CitrusDB 0.3.6 and earlier generates easily predictable MD5 hashes of the user name for the id_hash cookie, which allows remote attackers to bypass authentication and gain privileges by calculating the MD5 checksum of the user name combined with the "boogaadeeboo" string, which is hard-coded in the $hidden_hash variable.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0409">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:citrusdb:citrusdb:0.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:citrusdb:citrusdb:0.3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0409</vuln:cve-id>
    <vuln:published-datetime>2005-02-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:35:31.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T12:16:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-February/031707.html" xml:lang="en">20050214 Advisory: Upload Authorization bypass in CitrusDB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redteam-pentesting.de/advisories/rt-sa-2005-003.txt" xml:lang="en">http://www.redteam-pentesting.de/advisories/rt-sa-2005-003.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>CitrusDB 0.3.6 and earlier does not verify authorization for the (1) importcc.php and (2) uploadcc.php, which allows remote attackers to upload credit card data and obtain sensitive information such as the pathnames for temporary files that store credit card data, and facilitates the exploitation of other vulnerabilities.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0410">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:citrusdb:citrusdb:0.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:citrusdb:citrusdb:0.3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0410</vuln:cve-id>
    <vuln:published-datetime>2005-02-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:35:31.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T12:26:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-February/031709.html" xml:lang="en">20050214 Advisory: SQL-Injection in CitrusDB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redteam-pentesting.de/advisories/rt-sa-2005-004.txt" xml:lang="en">http://www.redteam-pentesting.de/advisories/rt-sa-2005-004.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in importcc.php for CitrusDB 0.3.6 and earlier allows remote attackers to inject data via the fields of a CSV file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0411">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:citrusdb:citrusdb:0.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:citrusdb:citrusdb:0.3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0411</vuln:cve-id>
    <vuln:published-datetime>2005-02-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:35:31.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T12:37:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-February/031710.html" xml:lang="en">20050214 Advisory: Directory traversal in CitrusDB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redteam-pentesting.de/advisories/rt-sa-2005-005.txt" xml:lang="en">http://www.redteam-pentesting.de/advisories/rt-sa-2005-005.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php for CitrusDB 0.3.6 and earlier allows remote attackers and local users to include arbitrary PHP files via .. (dot dot) sequences in the load parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0412">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:spidean:postwrap"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:spidean:postwrap</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0412</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:16.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2005-02/0065.html" xml:lang="en">20050208 XSS VULNERABILITY AT MODULE PostWrap</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013130" xml:lang="en">1013130</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19261" xml:lang="en">postwrap-xss(19261)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Spidean PostWrap allows remote attackers to inject arbitrary HTML and web script via the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0413">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:myphp_forum:myphp_forum:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:myphp_forum:myphp_forum:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:myphp_forum:myphp_forum:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:myphp_forum:myphp_forum:1.0</vuln:product>
      <vuln:product>cpe:/a:myphp_forum:myphp_forum:2.0</vuln:product>
      <vuln:product>cpe:/a:myphp_forum:myphp_forum:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0413</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:55.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/lists/bugtraq/2005/Feb/0125.html" xml:lang="en">20050209 Several SQL injection bugs in myPHP Forum v.1.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013136" xml:lang="en">1013136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12501" xml:lang="en">12501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27083" xml:lang="en">27083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19272" xml:lang="en">myphpforum-multiple-sql-injection(19272)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/39348" xml:lang="en">myphpforum-member-sql-injection(39348)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/4822" xml:lang="en">4822</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in MyPHP Forum 1.0 allow remote attackers to execute arbitrary SQL commands via (1) the fid in forum.php, (2) the member parameter in member.php, (3) the email parameter in forgot.php, or (4) the nbuser or nbpass parameters in include.php.  NOTE: it was later reported that vector 2 exists in 3.0 and earlier.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0414">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard:1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard:1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0414</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:16.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.sunsite.dk/viewcvs.cgi/mercury/func/post.php.diff?r1=1.68&amp;r2=1.70" xml:lang="en">http://cvs.sunsite.dk/viewcvs.cgi/mercury/func/post.php.diff?r1=1.68&amp;r2=1.70</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110661795632354&amp;w=2" xml:lang="en">20050124 Multiple vulnerabilities in MercuryBoard 1.1.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110797495532358&amp;w=2" xml:lang="en">20050209 Mercuryboard =?iso-8859-1?Q?&lt;=3D?= 1.1.1 Working Sql Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013137" xml:lang="en">1013137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19051" xml:lang="en">mercuryboard-index-sql-injection(19051)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in post.php for MercuryBoard 1.1.1 allows remote attackers to execute arbitrary SQL commands via a reply post action for index.php with (1) the t parameter or (2) the qu parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0415">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ulrik_petersen:emdros_database_engine:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ulrik_petersen:emdros_database_engine:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ulrik_petersen:emdros_database_engine:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ulrik_petersen:emdros_database_engine:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ulrik_petersen:emdros_database_engine:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:ulrik_petersen:emdros_database_engine:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ulrik_petersen:emdros_database_engine:1.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:ulrik_petersen:emdros_database_engine:1.1.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ulrik_petersen:emdros_database_engine:1.1.14</vuln:product>
      <vuln:product>cpe:/a:ulrik_petersen:emdros_database_engine:1.1.15</vuln:product>
      <vuln:product>cpe:/a:ulrik_petersen:emdros_database_engine:1.1.16</vuln:product>
      <vuln:product>cpe:/a:ulrik_petersen:emdros_database_engine:1.1.17</vuln:product>
      <vuln:product>cpe:/a:ulrik_petersen:emdros_database_engine:1.1.18</vuln:product>
      <vuln:product>cpe:/a:ulrik_petersen:emdros_database_engine:1.1.19</vuln:product>
      <vuln:product>cpe:/a:ulrik_petersen:emdros_database_engine:1.1.20</vuln:product>
      <vuln:product>cpe:/a:ulrik_petersen:emdros_database_engine:1.1.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0415</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:16.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=303465" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=303465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1116935&amp;group_id=37219&amp;atid=419458" xml:lang="en">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1116935&amp;group_id=37219&amp;atid=419458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19273" xml:lang="en">emdros-mql-dos(19273)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple memory leaks in the MQL parser in Emdros before 1.1.22 allow remote attackers to cause a denial of service (memory consumption) via malformed MQL statements.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0416">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0416</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://eeye.com/html/research/advisories/AD20050111.html" xml:lang="en">http://eeye.com/html/research/advisories/AD20050111.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110547079218397&amp;w=2" xml:lang="en">20050111 EEYE: Windows ANI File Parsing Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110556975827760&amp;w=2" xml:lang="en">20050112 Windows ANI File Parsing Proof Of Concept (MS05-002)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12233" xml:lang="en">12233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-002" xml:lang="en">MS05-002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18879" xml:lang="en">win-user32-aniheader-overflow(18879)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Windows Animated Cursor (ANI) capability in Windows NT, Windows 2000 through SP4, Windows XP through SP1, and Windows 2003 allows remote attackers to execute arbitrary code via the AnimationHeaderBlock length field, which leads to a stack-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0417">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2_universal_database:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2_universal_database:7.0::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2_universal_database:7.1::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2_universal_database:7.2::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2_universal_database:8.0::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2_universal_database:8.1::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:db2_universal_database:8.2::windows"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:db2_universal_database:6.0</vuln:product>
      <vuln:product>cpe:/a:ibm:db2_universal_database:7.0::linux</vuln:product>
      <vuln:product>cpe:/a:ibm:db2_universal_database:7.1::linux</vuln:product>
      <vuln:product>cpe:/a:ibm:db2_universal_database:7.2::linux</vuln:product>
      <vuln:product>cpe:/a:ibm:db2_universal_database:8.0::linux</vuln:product>
      <vuln:product>cpe:/a:ibm:db2_universal_database:8.1::aix</vuln:product>
      <vuln:product>cpe:/a:ibm:db2_universal_database:8.2::windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0417</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:11:31.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110801212422825&amp;w=2" xml:lang="en">20050209 Patch available for high risk IBM DB2 Universal Database flaw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngssoftware.com/advisories/db2-09-05-05.htm" xml:lang="en">http://www.ngssoftware.com/advisories/db2-09-05-05.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12508" xml:lang="en">12508</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown "high risk" vulnerability in DB2 Universal Database 8.1 and earlier has unknown impact and attack vectors.  NOTE: due to the delayed disclosure of details for this issue, this candidate may be SPLIT in the future.  In addition, this may be a duplicate of other issues as reported by the vendor.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0418">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:j2se:1.4.2::sdk"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:j2se:1.4.2_01::sdk"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:j2se:1.4.2_02::sdk"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:j2se:1.4.2_03::sdk"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:j2se:1.4.2_04::sdk"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:j2se:1.4.2_05::sdk"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:j2se:1.4.2_06::sdk"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:j2se:1.4.2::sdk</vuln:product>
      <vuln:product>cpe:/a:sun:j2se:1.4.2_01::sdk</vuln:product>
      <vuln:product>cpe:/a:sun:j2se:1.4.2_02::sdk</vuln:product>
      <vuln:product>cpe:/a:sun:j2se:1.4.2_03::sdk</vuln:product>
      <vuln:product>cpe:/a:sun:j2se:1.4.2_04::sdk</vuln:product>
      <vuln:product>cpe:/a:sun:j2se:1.4.2_05::sdk</vuln:product>
      <vuln:product>cpe:/a:sun:j2se:1.4.2_06::sdk</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0418</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:14.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T12:34:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Mar/msg00001.html" xml:lang="en">APPLE-SA-2005-03-24</vuln:reference>
    </vuln:references>
    <vuln:summary>Argument injection vulnerability in Java Web Start for J2SE 1.4.2 up to 1.4.2_06, on Mac OS X, allows untrusted applications to gain privileges via the value parameter of a property tag in a JNLP file. NOTE: it is highly likely that this item will be MERGED with CVE-2005-0836.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0419">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:3com:3cserver:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:3com:3cserver:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0419</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:16.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110780306326130&amp;w=2" xml:lang="en">20050207 Vulnerability in 3Com 3CServer v1.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19250" xml:lang="en">3cserver-multiple-command-bo(19250)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple heap-based buffer overflows in 3Com 3CServer allow remote authenticated users to execute arbitrary code via long FTP commands, as demonstrated using the STAT command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0420">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2003:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2003:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0420</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/lists/fulldisclosure/2005/Feb/0106.html" xml:lang="en">20050206 Microsoft Outlook Web Access URL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12459" xml:lang="en">12459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0105" xml:lang="en">ADV-2005-0105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19225" xml:lang="en">owa-owalogonasp-url-redirect(19225)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Outlook Web Access (OWA), when used with Exchange, allows remote attackers to redirect users to arbitrary URLs for login via a link to the owalogon.asp application.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0421">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:delphiturk:delphiturk_ftp:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:delphiturk:delphiturk_ftp:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0421</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013139" xml:lang="en">1013139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19248" xml:lang="en">delphiturkcodebank-obtain-information(19248)</vuln:reference>
    </vuln:references>
    <vuln:summary>DelphiTurk FTP 1.0 stores usernames and passwords in the profile.dat file, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0422">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:delphiturk:codebank:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:delphiturk:codebank:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0422</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013139" xml:lang="en">1013139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19248" xml:lang="en">delphiturkcodebank-obtain-information(19248)</vuln:reference>
    </vuln:references>
    <vuln:summary>DelphiTurk CodeBank (aka KodBank) 3.1 and earlier stores usernames and passwords in the Codebank registry key, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0423">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aspjar:aspjar_guestbook:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aspjar:aspjar_guestbook:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0423</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110809687921701&amp;w=2" xml:lang="en">20050210 ASPjar guestbook (Injection in login page)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12521" xml:lang="en">12521</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19299" xml:lang="en">aspjar-guest-login-sql-injection(19299)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in login.asp in ASPjar Guestbook allows remote attackers to execute arbitrary SQL commands via the password field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0424">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aspjar:aspjar_guestbook:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aspjar:aspjar_guestbook:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0424</vuln:cve-id>
    <vuln:published-datetime>2005-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.203-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110809687921701&amp;w=2" xml:lang="en">20050210 ASPjar guestbook (Injection in login page)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12521" xml:lang="en">12521</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19301" xml:lang="en">aspjar-delete-message-deletion(19301)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the delete.asp program in certain versions of ASPjar Guestbook allows remote attackers to delete messages.  NOTE: there is insufficient information to know if this is the same issue as CVE-2002-1730.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0425">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0425</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:15.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg24008814" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg24008814</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg24008815" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg24008815</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in IBM Websphere Application Server 5.0, 5.1, and 6.0 when running on Windows, allows remote attackers to obtain the source code for Java Server Pages (.jsp) via a crafted URL that causes the page to be processed by the file serving servlet instead of the JSP engine.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0426">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0426</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:37.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57728-1" xml:lang="en">57728</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12385" xml:lang="en">12385</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19119" xml:lang="en">solaris-udp-end-point-dos(19119)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Solaris 8 and 9 allows remote attackers to cause a denial of service (panic) via "Heavy UDP Usage" that triggers a NULL dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0427">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gentoo:webmin:1.140"/>
        <cpe-lang:fact-ref name="cpe:/a:gentoo:webmin:1.150"/>
        <cpe-lang:fact-ref name="cpe:/a:gentoo:webmin:1.160"/>
        <cpe-lang:fact-ref name="cpe:/a:gentoo:webmin:1.170:r1"/>
        <cpe-lang:fact-ref name="cpe:/a:gentoo:webmin:1.170:r2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gentoo:webmin:1.140</vuln:product>
      <vuln:product>cpe:/a:gentoo:webmin:1.150</vuln:product>
      <vuln:product>cpe:/a:gentoo:webmin:1.160</vuln:product>
      <vuln:product>cpe:/a:gentoo:webmin:1.170:r1</vuln:product>
      <vuln:product>cpe:/a:gentoo:webmin:1.170:r2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0427</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=77731" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=77731</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-12.xml" xml:lang="en">GLSA-200502-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19315" xml:lang="en">webmin-encrypted-password(19315)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ebuild of Webmin before 1.170-r3 on Gentoo Linux includes the encrypted root password in the miniserv.users file when building a tbz2 of the webmin package, which allows remote attackers to obtain and possibly crack the encrypted password.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0428">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:powerdns:powerdns:2.9.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:powerdns:powerdns:2.0_rc1</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.8</vuln:product>
      <vuln:product>cpe:/a:powerdns:powerdns:2.9.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0428</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.360-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://doc.powerdns.com/changelog.html#CHANGELOG-2-9-17" xml:lang="en">http://doc.powerdns.com/changelog.html#CHANGELOG-2-9-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ds9a.nl/cgi-bin/cvstrac/pdns/tktview?tn=21" xml:lang="en">http://ds9a.nl/cgi-bin/cvstrac/pdns/tktview?tn=21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-15.xml" xml:lang="en">GLSA-200502-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12446" xml:lang="en">12446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19221" xml:lang="en">powerdns-random-bytes-dos(19221)</vuln:reference>
    </vuln:references>
    <vuln:summary>The DNSPacket::expand method in dnspacket.cc in PowerDNS before 2.9.17 allows remote attackers to cause a denial of service by sending a random stream of bytes.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0429">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0.1</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0.2</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0.3</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0429</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:11:36.240-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110840807415315&amp;w=2" xml:lang="en">20050213 vbulletin 3.0.x PHP code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12542" xml:lang="en">12542</vuln:reference>
    </vuln:references>
    <vuln:summary>Direct code injection vulnerability in forumdisplay.php in vBulletin 3.0 through 3.0.4, when showforumusers is enabled, allows remote attackers to execute inject arbitrary PHP commands via the comma parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0430">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:id_software:quake_3_engine"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:id_software:quake_3_engine</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0430</vuln:cve-id>
    <vuln:published-datetime>2005-02-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:11:37.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/q3infoboom-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/q3infoboom-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110824822224025&amp;w=2" xml:lang="en">20050212 Infostring crash and shutdown in the Quake 3 engine</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12534" xml:lang="en">12534</vuln:reference>
    </vuln:references>
    <vuln:summary>The Quake 3 engine, as used in multiple game packages, allows remote attackers to cause a denial of service (shutdown game server) and possibly crash the server via a long infostring, possibly triggering a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0431">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:barracuda_networks:barracuda_spam_firewall:3.1.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:barracuda_networks:barracuda_spam_firewall:3.1.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0431</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110805534732492&amp;w=2" xml:lang="en">20050210 Barracuda Spam Firewall &lt;= 3.1.10 acts as open relay for whitelisted senders.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19283" xml:lang="en">barracuda-open-relay(19283)</vuln:reference>
    </vuln:references>
    <vuln:summary>Barracuda Spam Firewall 3.1.10 and earlier does not restrict the domains that white-listed domains can send mail to, which allows members of white-listed domains to use Barracuda as an open mail relay for spam.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0432">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:7.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:7.0:sp5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0432</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:16.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T13:07:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA05-74.00.jsp" xml:lang="en">http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA05-74.00.jsp</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic Server 7.0 Service Pack 5 and earlier, and 8.1 Service Pack 3 and earlier, generates different login exceptions that suggest why an authentication attempt fails, which makes it easier for remote attackers to guess passwords via brute force attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0433">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_beta1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.6</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.7</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.9</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0433</vuln:cve-id>
    <vuln:published-datetime>2005-02-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12561" xml:lang="en">12561</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-40.html" xml:lang="en">http://www.waraxe.us/advisory-40.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19344" xml:lang="en">phpnuke-multiple-scripts-path-disclosure(19344)</vuln:reference>
    </vuln:references>
    <vuln:summary>Php-Nuke 7.5 allows remote attackers to determine the full path of the web server via invalid or missing arguments to (1) db.php, (2) mainfile.php, (3) Downloads/index.php, or (4) Web_Links/index.php, which lists the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0434">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_beta1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.6</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.7</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.9</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0434</vuln:cve-id>
    <vuln:published-datetime>2005-02-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12561" xml:lang="en">12561</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-40.html" xml:lang="en">http://www.waraxe.us/advisory-40.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19346" xml:lang="en">phpnuke-downloads-weblinks-xss(19346)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Php-Nuke 7.5 allow remote attackers to inject arbitrary HTML or web script via (1) the newdownloadshowdays parameter in a NewDownloads operation or (2) the newlinkshowdays parameter in a NewLinks operation.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0435">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:awstats:awstats:6.3</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0435</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/390368" xml:lang="en">20050214 AWStats &lt;= 6.4 Multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19333" xml:lang="en">awstats-awstatpl-obtain-information(19333)</vuln:reference>
    </vuln:references>
    <vuln:summary>awstats.pl in AWStats 6.3 and 6.4 allows remote attackers to read server web logs by setting the loadplugin and pluginmode parameters to rawlog.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0436">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:awstats:awstats:6.3</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0436</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/390368" xml:lang="en">20050214 AWStats &lt;= 6.4 Multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19336" xml:lang="en">awstats-function-code-execution(19336)</vuln:reference>
    </vuln:references>
    <vuln:summary>Direct code injection vulnerability in awstats.pl in AWStats 6.3 and 6.4 allows remote attackers to execute portions of Perl code via the PluginMode parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0437">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:awstats:awstats:6.3</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0437</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:17.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T13:15:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/390368" xml:lang="en">20050214 AWStats &lt;= 6.4 Multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in awstats.pl in AWStats 6.3 and 6.4 allows remote attackers to include arbitrary Perl modules via .. (dot dot) sequences in the loadplugin parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0438">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:awstats:awstats:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:awstats:awstats:6.3</vuln:product>
      <vuln:product>cpe:/a:awstats:awstats:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0438</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/390368" xml:lang="en">20050214 AWStats &lt;= 6.4 Multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19477" xml:lang="en">awstats-information-disclosure(19477)</vuln:reference>
    </vuln:references>
    <vuln:summary>awstats.pl in AWStats 6.3 and 6.4 allows remote attackers to obtain sensitive information by setting the debug parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0439">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.5</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0439</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://midas.psi.ch/elogs/Forum/941" xml:lang="en">http://midas.psi.ch/elogs/Forum/941</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=40505&amp;release_id=304880" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=40505&amp;release_id=304880</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12556" xml:lang="en">12556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19313" xml:lang="en">elog-weblog-bo(19313)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the decode_post function in ELOG before 2.5.7 allows remote attackers to execute arbitrary code via attachments with long file names.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0440">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:stefan_ritt:elog_web_logbook:2.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.0.5</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.1.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.0</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.1</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.2</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.3</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.2.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.4</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5</vuln:product>
      <vuln:product>cpe:/a:stefan_ritt:elog_web_logbook:2.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0440</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:20:00.500-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T13:48:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://midas.psi.ch/elogs/Forum/941" xml:lang="en">http://midas.psi.ch/elogs/Forum/941</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=40505&amp;release_id=304880" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=40505&amp;release_id=304880</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12556" xml:lang="en">12556</vuln:reference>
    </vuln:references>
    <vuln:summary>ELOG before 2.5.7 allows remote attackers to bypass authentication and download a configuration file that contains a sensitive write password via a modified URL.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0441">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.03.3::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.5::digital_unix"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.5::hp"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.5::sun"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.5::win"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.5.1::digital_unix"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.5.1::hp"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.5.1::sun"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.5.1::win"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.9.2::digital_unix"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.9.2::hp"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.9.2::sun"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.9.2::win"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.0::digital_unix"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.0::hp"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.0::sun"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.0::win"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.0.1::digital_unix"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.0.1::hp"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.0.1::sun"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.0.1::win"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.5::digital_unix"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.5::hp"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.5::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.5::sgi"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.5::sun"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.5::win"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.03.3::linux</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.5::digital_unix</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.5::hp</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.5::sun</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.5::win</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.5.1::digital_unix</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.5.1::hp</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.5.1::sun</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.5.1::win</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.9.2::digital_unix</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.9.2::hp</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.9.2::sun</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.9.2::win</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.0::digital_unix</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.0::hp</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.0::sun</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.0::win</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.0.1::digital_unix</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.0.1::hp</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.0.1::sun</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.0.1::win</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.5::digital_unix</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.5::hp</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.5::linux</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.5::sgi</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.5::sun</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.5::win</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.5.2</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0441</vuln:cve-id>
    <vuln:published-datetime>2004-12-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.813-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-12/0315.html" xml:lang="en">20041222 Sybase ASE 12.5.2 vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111272918117194&amp;w=2" xml:lang="en">20050405 Sybase ASE Multiple Security Issues (#NISR05042005)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngssoftware.com/advisories/sybase-ase.txt" xml:lang="en">http://www.ngssoftware.com/advisories/sybase-ase.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/393851" xml:lang="en">20050321 Details of Sybase ASE bugs withheld</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12080" xml:lang="en">12080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sybase.com/detail?id=1034520" xml:lang="en">http://www.sybase.com/detail?id=1034520</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sybase.com/detail?id=1034752" xml:lang="en">http://www.sybase.com/detail?id=1034752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19354" xml:lang="en">sybase-adaptive-server(19354)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19974" xml:lang="en">sybase-ase-attribvalid-bo(19974)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19976" xml:lang="en">sybase-ase-convert-bo(19976)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19978" xml:lang="en">sybase-ase-declare-bo(19978)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19979" xml:lang="en">sybase-ase-abstract-bo(19979)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19980" xml:lang="en">sybase-ase-install-java-bo(19980)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in Sybase Adaptive Server Enterprise (ASE) 12.x before 12.5.3 ESD#1 allow remote authenticated users to execute arbitrary code via the (1) attrib_valid function, (2) covert function, (3) declare statement, or (4) a crafted query plan, or remote authenticated users with database owner or "sa" role privileges to execute arbitrary code via (5) a crafted install java statement.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0442">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:devellion:cubecart:2.0.1</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0442</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110842125901191&amp;w=2" xml:lang="en">20050214 [NOBYTES.COM: #2] CubeCart 2.0.4 - Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111281888605580&amp;w=2" xml:lang="en">20050406 RE: [NOBYTES.COM: #6] CubeCart 2.0.6 - Information Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cubecart.com/site/forums/index.php?showtopic=5741" xml:lang="en">http://www.cubecart.com/site/forums/index.php?showtopic=5741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12549" xml:lang="en">12549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19322" xml:lang="en">cubecart-dotdot-directory-traversal(19322)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php for CubeCart 2.0.4 allows remote attackers to read arbitrary files via the language parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0443">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:devellion:cubecart:2.0.1</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0443</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110842125901191&amp;w=2" xml:lang="en">20050214 [NOBYTES.COM: #2] CubeCart 2.0.4 - Multiple Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cubecart.com/site/forums/index.php?showtopic=5741" xml:lang="en">http://www.cubecart.com/site/forums/index.php?showtopic=5741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12549" xml:lang="en">12549</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19328" xml:lang="en">cubecart-index-xss(19328)</vuln:reference>
    </vuln:references>
    <vuln:summary>index.php in CubeCart 2.0.4 allows remote attackers to (1) obtain the full path for the web server or (2) conduct cross-site scripting (XSS) attacks via an invalid language parameter, which echoes the parameter in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0444">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vmware:workstation:4.5.2_build_8848:r4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vmware:workstation:4.5.2_build_8848:r4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0444</vuln:cve-id>
    <vuln:published-datetime>2005-02-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:18.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T13:46:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200502-18.xml" xml:lang="en">GLSA-200502-18</vuln:reference>
    </vuln:references>
    <vuln:summary>VMware before 4.5.2.8848-r5 searches for gdk-pixbuf shared libraries using a path that includes the rrdharan world-writable temporary directory, which allows local users to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0445">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:open_webmail:open_webmail:2.00"/>
        <cpe-lang:fact-ref name="cpe:/a:open_webmail:open_webmail:2.01"/>
        <cpe-lang:fact-ref name="cpe:/a:open_webmail:open_webmail:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:open_webmail:open_webmail:2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:open_webmail:open_webmail:2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:open_webmail:open_webmail:2.30"/>
        <cpe-lang:fact-ref name="cpe:/a:open_webmail:open_webmail:2.32"/>
        <cpe-lang:fact-ref name="cpe:/a:open_webmail:open_webmail:2.40"/>
        <cpe-lang:fact-ref name="cpe:/a:open_webmail:open_webmail:2.41"/>
        <cpe-lang:fact-ref name="cpe:/a:open_webmail:open_webmail:2.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:open_webmail:open_webmail:2.00</vuln:product>
      <vuln:product>cpe:/a:open_webmail:open_webmail:2.01</vuln:product>
      <vuln:product>cpe:/a:open_webmail:open_webmail:2.10</vuln:product>
      <vuln:product>cpe:/a:open_webmail:open_webmail:2.20</vuln:product>
      <vuln:product>cpe:/a:open_webmail:open_webmail:2.21</vuln:product>
      <vuln:product>cpe:/a:open_webmail:open_webmail:2.30</vuln:product>
      <vuln:product>cpe:/a:open_webmail:open_webmail:2.32</vuln:product>
      <vuln:product>cpe:/a:open_webmail:open_webmail:2.40</vuln:product>
      <vuln:product>cpe:/a:open_webmail:open_webmail:2.41</vuln:product>
      <vuln:product>cpe:/a:open_webmail:open_webmail:2.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0445</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:17.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013172" xml:lang="en">1013172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://turtle.ee.ncku.edu.tw/openwebmail/doc/changes.txt" xml:lang="en">http://turtle.ee.ncku.edu.tw/openwebmail/doc/changes.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://turtle.ee.ncku.edu.tw/openwebmail/download/cert/patches/SA-05:01/2.5x.patch" xml:lang="en">http://turtle.ee.ncku.edu.tw/openwebmail/download/cert/patches/SA-05:01/2.5x.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12547" xml:lang="en">12547</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19335" xml:lang="en">open-webmail-logindomain-xss(19335)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Open WebMail 2.x allows remote attackers to inject arbitrary HTML or web script via the domain name parameter (logindomain) in the login page.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0446">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0.patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0.patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0.pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0.release"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.pre3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.pre4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.release"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.devel3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.devel4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.pre2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.devel2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.devel3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable8"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid:squid:2.0.patch1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.0.patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.0.pre1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.0.release</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.0_patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.patch1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.pre1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.pre3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.pre4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.release</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1_patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.devel3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.devel4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.pre1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.pre2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.devel2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.devel3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable8</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0446</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:55.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11264" name="oval:org.mitre.oval:def:11264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000931" xml:lang="en">CLA-2005:931</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110901183320453&amp;w=2" xml:lang="en">20050221 [USN-84-1] Squid vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-688" xml:lang="en">DSA-688</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-25.xml" xml:lang="en">GLSA-200502-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:047" xml:lang="en">MDKSA-2005:047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-173.html" xml:lang="en">RHSA-2005:173</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-201.html" xml:lang="en">RHSA-2005:201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12551" xml:lang="en">12551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE8-dns_assert" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE8-dns_assert</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE8-dns_assert.patch" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE8-dns_assert.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19332" xml:lang="en">squid-xstrndup-dos(19332)</vuln:reference>
    </vuln:references>
    <vuln:summary>Squid 2.5.STABLE8 and earlier allows remote attackers to cause a denial of service (crash) via certain DNS responses regarding (1) Fully Qualified Domain Names (FQDN) in fqdncache.c or (2) IP addresses in ipcache.c, which trigger an assertion failure.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0447">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0447</vuln:cve-id>
    <vuln:published-datetime>2005-02-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013179" xml:lang="en">1013179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57673-1" xml:lang="en">57673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12553" xml:lang="en">12553</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19331" xml:lang="en">solaris-arp-dos(19331)</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris 7, 8, and 9 allows remote attackers to cause a denial of service (hang) via a flood of certain ARP packets.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0448">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.8.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.0</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.1</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.3</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.8.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0448</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:37.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10475" name="oval:org.mitre.oval:def:10475"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A728" name="oval:org.mitre.oval:def:728"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060101-01-U" xml:lang="en">20060101-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=001056" xml:lang="en">CLSA-2006:1056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-696" xml:lang="en">DSA-696</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200501-38.xml" xml:lang="en">GLSA-200501-38</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:079" xml:lang="en">MDKSA-2005:079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-674.html" xml:lang="en">RHSA-2005:674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-881.html" xml:lang="en">RHSA-2005:881</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/8704" xml:lang="en">HPSBUX01208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12767" xml:lang="en">12767</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/94-1/" xml:lang="en">USN-94-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in the rmtree function in File::Path.pm in Perl before 5.8.4 allows local users to create arbitrary setuid binaries in the tree being deleted, a different vulnerability than CVE-2004-0452.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0449">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0449</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:39.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10753" name="oval:org.mitre.oval:def:10753"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060402-01-U" xml:lang="en">20060402-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000945" xml:lang="en">CLA-2005:945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://oss.sgi.com/archives/netdev/2005-01/msg01036.html" xml:lang="en">[netdev] 20050124 Re: skb_checksum_help</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1017" xml:lang="en">DSA-1017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1018" xml:lang="en">DSA-1018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:218" xml:lang="en">MDKSA-2005:218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_18_kernel.html" xml:lang="en">SUSE-SA:2005:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-283.html" xml:lang="en">RHSA-2005:283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-284.html" xml:lang="en">RHSA-2005:284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-293.html" xml:lang="en">RHSA-2005:293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12598" xml:lang="en">12598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=152532" xml:lang="en">FLSA:152532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/82-1/" xml:lang="en">USN-82-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The netfilter/iptables module in Linux before 2.6.8.1 allows remote attackers to cause a denial of service (kernel crash) or bypass firewall rules via crafted packets, which are not properly handled by the skb_checksum_help function.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0450">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sami:sami_http_server:1.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sami:sami_http_server:1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0450</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:19.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T14:13:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013191" xml:lang="en">1013191</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Sami HTTP Server 1.0.5 allows remote attackers to read arbitrary files via an HTTP request containing (1) .. (dot dot) or (2) "%2e%2e" (encoded dot dot) sequences.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0451">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sami:sami_http_server:1.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sami:sami_http_server:1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0451</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:19.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T14:17:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013191" xml:lang="en">1013191</vuln:reference>
    </vuln:references>
    <vuln:summary>Sami HTTP Server 1.0.5 allows remote attackers to cause a denial of service via an HTTP request containing two CRLF sequences, which triggers a NULL dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0452">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:asp.net:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:asp.net:1.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:asp.net:1.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:asp.net:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:asp.net:1.1:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:asp.net:1.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:asp.net:1.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:asp.net:1.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:asp.net:1.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:asp.net:1.1:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0452</vuln:cve-id>
    <vuln:published-datetime>2005-02-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:11:45.100-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://it-project.ru/andir/docs/aspxvuln/aspxvuln.en.xml" xml:lang="en">http://it-project.ru/andir/docs/aspxvuln/aspxvuln.en.xml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110867912714913&amp;w=2" xml:lang="en">20050217 XSS vulnerabilty in ASP.Net [with details]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12574" xml:lang="en">12574</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Microsoft ASP.NET (.Net) 1.0 and 1.1 to SP1 allow remote attackers to inject arbitrary HTML or web script via Unicode representations for ASCII fullwidth characters that are converted to normal ASCII characters, including ">" and "&lt;".</vuln:summary>
  </entry>
  <entry id="CVE-2005-0453">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lighttpd:lighttpd:1.3.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lighttpd:lighttpd:1.3.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0453</vuln:cve-id>
    <vuln:published-datetime>2005-02-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:20.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T14:22:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://article.gmane.org/gmane.comp.web.lighttpd/1171" xml:lang="en">http://article.gmane.org/gmane.comp.web.lighttpd/1171</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200502-21.xml" xml:lang="en">GLSA-200502-21</vuln:reference>
    </vuln:references>
    <vuln:summary>The buffer_urldecode function in Lighttpd 1.3.7 and earlier does not properly handle control characters, which allows remote attackers to obtain the source code for CGI and FastCGI scripts via a URL with a %00 (null) character after the file extension.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0454">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:codeworx_technologies:dcp-portal:6.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:codeworx_technologies:dcp-portal:6.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0454</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:11.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://glide.stanford.edu/yichen/research/sec.pdf" xml:lang="en">http://glide.stanford.edu/yichen/research/sec.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110858497207809&amp;w=2" xml:lang="en">20050216 [hackgen-2005-#003] - SQL injection bugs in DCP-Portal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/108" xml:lang="en">108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013216" xml:lang="en">1013216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hackgen.org/advisories/hackgen-2005-003.txt" xml:lang="en">http://www.hackgen.org/advisories/hackgen-2005-003.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/419280/100/0/threaded" xml:lang="en">20051211 [PHP-CHECKER] 99 potential SQL injection vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12573" xml:lang="en">12573</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19361" xml:lang="en">dcpportal-multiple-sql-injection(19361)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in DCP-Portal 6.1.1 and earlier allow remote attackers to execute arbitrary SQL commands via (1) the lcat, doc, or uid parameters to index.php, or (2) the mid or bid parameters to forums.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0455">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:8.0::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0_6.0.12.690"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.5_6.0.12.1016_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.5_6.0.12.1040"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.5_6.0.12.1053"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0455</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:56.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10926" name="oval:org.mitre.oval:def:10926"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://service.real.com/help/faq/security/050224_player" xml:lang="en">http://service.real.com/help/faq/security/050224_player</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=209&amp;type=vulnerabilities" xml:lang="en">20050301 RealNetworks RealPlayer .smil Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-265.html" xml:lang="en">RHSA-2005:265</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-271.html" xml:lang="en">RHSA-2005:271</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the CSmil1Parser::testAttributeFailed function in smlparse.cpp for RealNetworks RealPlayer 10.5 (6.0.12.1056 and earlier), 10, 8, and RealOne Player V2 and V1 allows remote attackers to execute arbitrary code via a .SMIL file with a large system-screen-size value.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0456">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:5.0::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:5.0::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:5.0.2::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:5.1.0::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:5.1.1::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:5.12::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:6.0::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:6.0.1::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:6.0.1::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:6.0.2::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:6.0.2::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:6.0.3::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:6.0.3::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:6.0.4::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:6.0.5::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:6.0.6::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:6.10::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.0::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.0.1::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.0.2::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.0.3::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.0_beta1::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.0_beta2::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.11b"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.11j"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.20"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.20_beta1_build2981"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.21"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.22"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.23"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.50"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.51"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.52"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.53"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.54"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:9.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:5.0::linux</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:5.0::mac</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:5.0.2::win32</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:5.1.0::win32</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:5.1.1::win32</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:5.12</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:5.12::win32</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:6.0</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:6.0::win32</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:6.0.1</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:6.0.1::linux</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:6.0.1::win32</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:6.0.2::linux</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:6.0.2::win32</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:6.0.3::linux</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:6.0.3::win32</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:6.0.4::win32</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:6.0.5::win32</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:6.0.6</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:6.0.6::win32</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:6.10::linux</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.0::win32</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.0.1::win32</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.0.2::win32</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.0.3::win32</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.0_beta1::win32</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.0_beta2::win32</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.10</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.11</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.11b</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.11j</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.20</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.20_beta1_build2981</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.21</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.22</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.23</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.50</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.51</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.52</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.53</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.54</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:9.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0456</vuln:cve-id>
    <vuln:published-datetime>2005-01-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:18.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-17.xml" xml:lang="en">GLSA-200502-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/882926" xml:lang="en">VU#882926</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_31_opera.html" xml:lang="en">SUSE-SA:2005:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.opera.com/linux/changelogs/754u2/" xml:lang="en">http://www.opera.com/linux/changelogs/754u2/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18867" xml:lang="en">opera-data-dialog-spoofing(18867)</vuln:reference>
    </vuln:references>
    <vuln:summary>Opera 7.54 and earlier does not properly validate base64 encoded binary data in a data: (RFC 2397) URL, which causes the URL to be obscured in a download dialog, which may allow remote attackers to trick users into executing arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0457">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.50"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.50b1"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.52"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.53"/>
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:7.54"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.50</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.50b1</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.52</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.53</vuln:product>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:7.54</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0457</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:21.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T14:40:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=81747" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=81747</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-17.xml" xml:lang="en">GLSA-200502-17</vuln:reference>
    </vuln:references>
    <vuln:summary>Opera 7.54 and earlier on Gentoo Linux uses an insecure path for plugins, which could allow local users to gain privileges by inserting malicious libraries into the PORTAGE_TMPDIR (portage) temporary directory.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0458">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oscommerce:oscommerce:2.2_ms2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oscommerce:oscommerce:2.2_ms2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0458</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:11:47.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110851122614995&amp;w=2" xml:lang="en">20050215 [NOBYTES.COM: #3] osCommerce 2.2-MS2 - XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in contact_us.php in osCommerce 2.2-MS2 allows remote attackers to inject arbitrary web script or HTML via the enquiry parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0459">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2_pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.5_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.6_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.7_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.2_dev"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0.3</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0.4</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0.5</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.1.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.1.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2.3</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2.4</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2.5</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2.6</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2_pre1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2_rc1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2_rc2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2_rc3</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.3.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.3.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.4.0</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.0</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.4</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.5</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.5_pl1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.5_rc1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.5_rc2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.6_rc1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.7</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.7_pl1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl3</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.2_dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0459</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:21.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T14:34:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013210" xml:lang="en">1013210</vuln:reference>
    </vuln:references>
    <vuln:summary>phpMyAdmin 2.6.2-dev, and possibly earlier versions, allows remote attackers to determine the full path of the web root via a direct request to select_lang.lib.php, which reveals the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0460">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard:1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard:1.0</vuln:product>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard:1.1</vuln:product>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard:1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0460</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:21.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T14:48:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lostmon.blogspot.com/2005/02/mercuryboard-debug-information.html" xml:lang="en">http://lostmon.blogspot.com/2005/02/mercuryboard-debug-information.html</vuln:reference>
    </vuln:references>
    <vuln:summary>index.php in MercuryBoard 1.0.x and 1.1.x allows remote attackers to obtain sensitive information by setting the debug parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0461">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:leonard_richardson:newsbruiser:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:leonard_richardson:newsbruiser:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:leonard_richardson:newsbruiser:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:leonard_richardson:newsbruiser:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:leonard_richardson:newsbruiser:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:leonard_richardson:newsbruiser:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:leonard_richardson:newsbruiser:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:leonard_richardson:newsbruiser:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0461</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:21.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T14:46:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://newsbruiser.tigris.org/servlets/NewsItemView?newsItemID=1016" xml:lang="en">http://newsbruiser.tigris.org/servlets/NewsItemView?newsItemID=1016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://newsbruiser.tigris.org/source/browse/newsbruiser/CHANGELOG?rev=1.283&amp;content-type=text/x-cvsweb-markup" xml:lang="en">http://newsbruiser.tigris.org/source/browse/newsbruiser/CHANGELOG?rev=1.283&amp;content-type=text/x-cvsweb-markup</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in NewsBruiser 2.x before 2.6.1 allows remote attackers to "take actions on comments."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0462">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard:1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard:1.0</vuln:product>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard:1.1</vuln:product>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard:1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0462</vuln:cve-id>
    <vuln:published-datetime>2005-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:21.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T14:57:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lostmon.blogspot.com/2005/02/mercuryboard-forumphp-f-variable-xss.html" xml:lang="en">http://lostmon.blogspot.com/2005/02/mercuryboard-forumphp-f-variable-xss.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in MercuryBoard 1.0.x and 1.1.x allows remote attackers to inject arbitrary HTML and web script via the f parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0463">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:inl:ulog-php:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:inl:ulog-php:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:inl:ulog-php:0.8.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:inl:ulog-php:0.8</vuln:product>
      <vuln:product>cpe:/a:inl:ulog-php:0.8.1</vuln:product>
      <vuln:product>cpe:/a:inl:ulog-php:0.8.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0463</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:22.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T14:54:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013220" xml:lang="en">1013220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.inl.fr/article.php3?id_article=7" xml:lang="en">http://www.inl.fr/article.php3?id_article=7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12610" xml:lang="en">12610</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown "major security flaws" in Ulog-php before 1.0, related to input validation, have unknown impact and attack vectors, probably related to SQL injection vulnerabilities in (1) host.php, (2) port.php, and (3) index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0464">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.22"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.5.22</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0464</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:22.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T14:55:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20050402-01-P" xml:lang="en">20050402-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013662" xml:lang="en">1013662</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=226&amp;type=vulnerabilities" xml:lang="en">20050407 SGI IRIX gr_osview Information Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>gr_osview in SGI IRIX 6.5.22, and possibly other 6.5 versions, does not drop privileges when opening description files while in debug mode, which allows local users to read a line from arbitrary files via the -d and -D options, which prints the line as a formatting error.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0465">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.4b"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5_iop"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5_ipr"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5b"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5e"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5g"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5h"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.2f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.2m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.4f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.4m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.5f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.5m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.6f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.6m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.7f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.7m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.8f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.8m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.9f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.9m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.10f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.10m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.11f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.11m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.12f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.12m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.13f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.13m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.14f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.14m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.15f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.15m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.16f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.16m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.17f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.17m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.18f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.18m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.19f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.19m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.20f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.20m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.21f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.21m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5_20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:3.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.1t</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.4b</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.4t</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5_iop</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5_ipr</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5a</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5b</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5e</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5g</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5h</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.2f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.2m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.3f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.3m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.4f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.4m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.5f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.5m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.6</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.6f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.6m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.7</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.7f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.7m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.8</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.8f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.8m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.9</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.9f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.9m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.10</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.10f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.10m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.11</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.11f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.11m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.12</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.12f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.12m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.13</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.13f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.13m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.14</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.14f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.14m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.15</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.15f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.15m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.16</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.16f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.16m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.17</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.17f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.17m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.18</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.18f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.18m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.19</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.19f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.19m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.20</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.20f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.20m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.21</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.21f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.21m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.22</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5_20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0465</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:22.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T15:06:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20050402-01-P" xml:lang="en">20050402-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013662" xml:lang="en">1013662</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=225&amp;type=vulnerabilities" xml:lang="en">20050407 SGI IRIX gr_osview File Overwrite Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>gr_osview in SGI IRIX does not drop privileges before opening files, which allows local users to overwrite arbitrary files via the -s option.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0467">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:putty:putty:0.56"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:putty:putty:0.56</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0467</vuln:cve-id>
    <vuln:published-datetime>2005-02-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:18.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-sftp-readdir.html" xml:lang="en">http://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-sftp-readdir.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-sftp-string.html" xml:lang="en">http://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-sftp-string.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-28.xml" xml:lang="en">GLSA-200502-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=201&amp;type=vulnerabilities" xml:lang="en">20050221 Multiple PuTTY SFTP Client Packet Parsing Integer Overflow Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=ssg1S1002414" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=ssg1S1002414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=ssg1S1002416" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=ssg1S1002416</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19403" xml:lang="en">putty-sftppktgetstring-bo(19403)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple integer overflows in the (1) sftp_pkt_getstring and (2) fxp_readdir_recv functions in the PSFTP and PSCP clients for PuTTY 0.56, and possibly earlier versions, allow remote malicious web sites to execute arbitrary code via SFTP responses that corrupt the heap after insufficient memory has been allocated.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0468">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncsa:telnet:c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncsa:telnet:c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0468</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:56.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9640" name="oval:org.mitre.oval:def:9640"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:01.telnet.asc" xml:lang="en">FreeBSD-SA-05:01.telnet</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20050405-01-P" xml:lang="en">20050405-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000962" xml:lang="en">CLA-2005:962</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101665-1" xml:lang="en">101665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101671-1" xml:lang="en">101671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57755-1" xml:lang="en">57755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57761-1" xml:lang="en">57761</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2005-001-telnet.txt" xml:lang="en">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2005-001-telnet.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.de/security/2005/dsa-731" xml:lang="en">DSA-731</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-703" xml:lang="en">DSA-703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=221&amp;type=vulnerabilities" xml:lang="en">20050328 Multiple Telnet Client env_opt_add() Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/341908" xml:lang="en">VU#341908</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:061" xml:lang="en">MDKSA-2005:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-327.html" xml:lang="en">RHSA-2005:327</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-330.html" xml:lang="en">RHSA-2005:330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12919" xml:lang="en">12919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntulinux.org/usn/usn-224-1" xml:lang="en">USN-224-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the env_opt_add function in telnet.c for various BSD-based Telnet clients allows remote attackers to execute arbitrary code via responses that contain a large number of characters that require escaping, which consumers more memory than allocated.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0469">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncsa:telnet"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncsa:telnet</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0469</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:56.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9708" name="oval:org.mitre.oval:def:9708"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:01.telnet.asc" xml:lang="en">FreeBSD-SA-05:01.telnet</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20050405-01-P" xml:lang="en">20050405-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101665-1" xml:lang="en">101665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101671-1" xml:lang="en">101671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57755-1" xml:lang="en">57755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57761-1" xml:lang="en">57761</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2005-001-telnet.txt" xml:lang="en">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2005-001-telnet.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.de/security/2005/dsa-731" xml:lang="en">DSA-731</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-697" xml:lang="en">DSA-697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-699" xml:lang="en">DSA-699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-703" xml:lang="en">DSA-703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-36.xml" xml:lang="en">GLSA-200503-36</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=220&amp;type=vulnerabilities" xml:lang="en">20050328 Multiple Telnet Client slc_add_reply() Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/291924" xml:lang="en">VU#291924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:061" xml:lang="en">MDKSA-2005:061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-327.html" xml:lang="en">RHSA-2005:327</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-330.html" xml:lang="en">RHSA-2005:330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12918" xml:lang="en">12918</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntulinux.org/usn/usn-224-1" xml:lang="en">USN-224-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the slc_add_reply function in various BSD-based Telnet clients, when handling LINEMODE suboptions, allows remote attackers to execute arbitrary code via a reply with a large number of Set Local Character (SLC) commands.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0470">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wpa_supplicant:wpa_supplicant:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wpa_supplicant:wpa_supplicant:0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wpa_supplicant:wpa_supplicant:0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wpa_supplicant:wpa_supplicant:0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wpa_supplicant:wpa_supplicant:0.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wpa_supplicant:wpa_supplicant:0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wpa_supplicant:wpa_supplicant:0.2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2::x86_64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wpa_supplicant:wpa_supplicant:0.2</vuln:product>
      <vuln:product>cpe:/a:wpa_supplicant:wpa_supplicant:0.2.1</vuln:product>
      <vuln:product>cpe:/a:wpa_supplicant:wpa_supplicant:0.2.2</vuln:product>
      <vuln:product>cpe:/a:wpa_supplicant:wpa_supplicant:0.2.3</vuln:product>
      <vuln:product>cpe:/a:wpa_supplicant:wpa_supplicant:0.2.4</vuln:product>
      <vuln:product>cpe:/a:wpa_supplicant:wpa_supplicant:0.2.5</vuln:product>
      <vuln:product>cpe:/a:wpa_supplicant:wpa_supplicant:0.2.6</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2::x86_64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0470</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:18.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.shmoo.com/pipermail/hostap/2005-February/009465.html" xml:lang="en">[HostAP] 20050213 wpa_supplicant - new stable releases v0.3.8 and v0.2.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013226" xml:lang="en">1013226</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-22.xml" xml:lang="en">GLSA-200502-22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19357" xml:lang="en">wpasupplicant-bo(19357)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in wpa_supplicant before 0.2.7 allows remote attackers to cause a denial of service (segmentation fault) via invalid EAPOL-Key packet data.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0471">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:jdk:1.1.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.2.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.3.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.3.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0471</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:18.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/544392" xml:lang="en">VU#544392</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19285" xml:lang="en">sun-java-create-files(19285)</vuln:reference>
    </vuln:references>
    <vuln:summary>Sun Java JRE 1.1.x through 1.4.x writes temporary files with long filenames that become predictable on a file system that uses 8.3 style short names, which allows remote attackers to write arbitrary files to known locations and facilitates the exploitation of vulnerabilities in applications that rely on unpredictable file names.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0472">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0472</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:11.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10433" name="oval:org.mitre.oval:def:10433"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000933" xml:lang="en">CLA-2005:933</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gaim.sourceforge.net/security/index.php?id=10" xml:lang="en">http://gaim.sourceforge.net/security/index.php?id=10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110935655500670&amp;w=2" xml:lang="en">20050225 [USN-85-1] Gaim vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-716" xml:lang="en">DSA-716</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-03.xml" xml:lang="en">GLSA-200503-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/839280" xml:lang="en">VU#839280</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:049" xml:lang="en">MDKSA-2005:049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_36_sudo.html" xml:lang="en">SUSE-SA:2005:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-215.html" xml:lang="en">RHSA-2005:215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-432.html" xml:lang="en">RHSA-2005:432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426078/100/0/threaded" xml:lang="en">FLSA:158543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12589" xml:lang="en">12589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19380" xml:lang="en">gaim-snac-dos(19380)</vuln:reference>
    </vuln:references>
    <vuln:summary>Gaim before 1.1.3 allows remote attackers to cause a denial of service (infinite loop) via malformed SNAC packets from (1) AIM or (2) ICQ.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0473">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0473</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:12.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10212" name="oval:org.mitre.oval:def:10212"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000933" xml:lang="en">CLA-2005:933</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gaim.sourceforge.net/security/index.php?id=11" xml:lang="en">http://gaim.sourceforge.net/security/index.php?id=11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110935655500670&amp;w=2" xml:lang="en">20050225 [USN-85-1] Gaim vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-03.xml" xml:lang="en">GLSA-200503-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/523888" xml:lang="en">VU#523888</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:049" xml:lang="en">MDKSA-2005:049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_36_sudo.html" xml:lang="en">SUSE-SA:2005:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-215.html" xml:lang="en">RHSA-2005:215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426078/100/0/threaded" xml:lang="en">FLSA:158543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12589" xml:lang="en">12589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19381" xml:lang="en">gaim-html-dos(19381)</vuln:reference>
    </vuln:references>
    <vuln:summary>The HTML parsing functions in Gaim before 1.1.3 allow remote attackers to cause a denial of service (application crash) via malformed HTML that causes "an invalid memory access," a different vulnerability than CVE-2005-0208.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0474">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webcalendar:webcalendar:0.9.45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webcalendar:webcalendar:0.9.45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0474</vuln:cve-id>
    <vuln:published-datetime>2005-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:18.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110868446431706&amp;w=2" xml:lang="en">20050217 [ SCL-2005.001 ] - WebCalendar: SQL Injection from encoded cookie</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013231" xml:lang="en">1013231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.scovettalabs.com/advisory/SCL-2005.001.txt" xml:lang="en">http://www.scovettalabs.com/advisory/SCL-2005.001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19369" xml:lang="en">webcalendar-sql-injection(19369)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the user_valid_crypt function in user.php in WebCalendar 0.9.45 allows remote attackers to execute arbitrary SQL commands via an encoded webcalendar_session cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0475">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafaq:beta4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_arena:pafaq:beta4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0475</vuln:cve-id>
    <vuln:published-datetime>2005-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:18.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110868808723487&amp;w=2" xml:lang="en">20050217 [PersianHacker.NET 200505-07] paFAQ Beta4 Sql Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19371" xml:lang="en">pafaq-sql-injection(19371)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in paFAQ Beta4, and possibly other versions, allows remote attackers to execute arbitrary SQL code via the (1) offset, (2) limit, (3) order, or (4) orderby parameter to question.php, (5) offset parameter to answer.php, (6) search_item parameter to search.php, (7) cat_id, (8) cid, or (9) id parameter to comment.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0476">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hpm_guestbook.cgi:hpm_guestbook.cgi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hpm_guestbook.cgi:hpm_guestbook.cgi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0476</vuln:cve-id>
    <vuln:published-datetime>2005-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:18.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110869187805397&amp;w=2" xml:lang="en">20050217 hpm_guestbook.cgi JavaScript-Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19372" xml:lang="en">hpm-guestbook-xss(19372)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in hpm_guestbook.cgi allows remote attackers to inject arbitrary web script or HTML by posting a message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0477">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:1.3.1_final"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:1.3_final"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:1.0</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:1.0.1</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:1.1.1</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:1.1.2</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:1.2</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:1.3</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:1.3.1_final</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_power_board:1.3_final</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0477</vuln:cve-id>
    <vuln:published-datetime>2005-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:18.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110868196922995&amp;w=2" xml:lang="en">20050217 Invision Power Boards 1.3.1 FINAL XSS Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19399" xml:lang="en">invision-power-board-sml-xss(19399)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the SML code for Invision Power Board 1.3.1 FINAL allows remote attackers to inject arbitrary web script via (1) a signature file or (2) a message post containing an IMG tag within a COLOR tag whose style is set to background:url.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0478">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trackercam:trackercam:5.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trackercam:trackercam:5.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0478</vuln:cve-id>
    <vuln:published-datetime>2005-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:18.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/390918" xml:lang="en">20050218 Multiple vulnerabilities in TrackerCam 5.12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12592" xml:lang="en">12592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19409" xml:lang="en">trackercam-useragent-bo(19409)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19411" xml:lang="en">trackercam-php-bo(19411)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in TrackerCam 5.12 and earlier allow remote attackers to cause a denial of service and possibly execute arbitrary code via (1) an HTTP request with a long User-Agent header or (2) a long argument to an arbitrary PHP script.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0479">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trackercam:trackercam:5.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trackercam:trackercam:5.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0479</vuln:cve-id>
    <vuln:published-datetime>2005-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/390918" xml:lang="en">20050218 Multiple vulnerabilities in TrackerCam 5.12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12592" xml:lang="en">12592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19414" xml:lang="en">trackercam-fn-directory-traversal(19414)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in ComGetLogFile.php3 for TrackerCam 5.12 and earlier allows remote attackers to read arbitrary files via ".." sequences and (1) "/" slash), (2) "\" (backslash), or (3) hex-encoded characters in the fn parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0480">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trackercam:trackercam:5.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trackercam:trackercam:5.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0480</vuln:cve-id>
    <vuln:published-datetime>2005-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.063-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/390918" xml:lang="en">20050218 Multiple vulnerabilities in TrackerCam 5.12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12592" xml:lang="en">12592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19416" xml:lang="en">trackercam-xss(19416)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in TrackerCam 5.12 and earlier allows remote attackers to inject arbitrary HTML or web script via the login request, which is recorded in a log file but not properly handled when the administrator views the log file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0481">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trackercam:trackercam:5.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trackercam:trackercam:5.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0481</vuln:cve-id>
    <vuln:published-datetime>2005-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/390918" xml:lang="en">20050218 Multiple vulnerabilities in TrackerCam 5.12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12592" xml:lang="en">12592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19415" xml:lang="en">trackercam-fn-path-disclosure(19415)</vuln:reference>
    </vuln:references>
    <vuln:summary>TrackerCam 5.12 and earlier allows remote attackers to read log files via the fn parameter in a direct request to the ComGetLogFile.php3 script.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0482">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trackercam:trackercam:5.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trackercam:trackercam:5.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0482</vuln:cve-id>
    <vuln:published-datetime>2005-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/390918" xml:lang="en">20050218 Multiple vulnerabilities in TrackerCam 5.12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12592" xml:lang="en">12592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19417" xml:lang="en">trackercam-contentlength-dos(19417)</vuln:reference>
    </vuln:references>
    <vuln:summary>TrackerCam 5.12 and earlier allows remote attackers to cause a denial of service (crash) via (1) a large number of connections with a negative Content-Length header, possibly triggering an integer signedness error, or (2) a large amount of data.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0483">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.29.1"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.0_rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.0_rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.0_rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:2.0_rc7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:glftpd:glftpd:1.26</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.27</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.28</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.29.1</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.31</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.32</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.0</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.0_rc1</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.0_rc2</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.0_rc3</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.0_rc4</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.0_rc5</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.0_rc6</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:2.0_rc7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0483</vuln:cve-id>
    <vuln:published-datetime>2005-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/390924" xml:lang="en">20050218 Multiple vulnerabilities in Glftpd v1.26 - v2.00 default zip based plug-ins</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12586" xml:lang="en">12586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19401" xml:lang="en">glftpd-sitenfosh-directory-traversal(19401)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in sitenfo.sh, sitezipchk.sh, and siteziplist.sh in Glftpd 1.26 to 2.00 allow remote authenticated users to (1) determine the existence of arbitrary files, (2) list files in restricted directories, or (3) read arbitrary files from within ZIP or gzip files, via .. (dot dot) sequences and globbing ("*") characters in a SITE NFO command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0484">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gproftpd:gproftpd:8.1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gproftpd:gproftpd:8.1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0484</vuln:cve-id>
    <vuln:published-datetime>2005-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:25.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=81894" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=81894</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200502-26.xml" xml:lang="en">GLSA-200502-26</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in gprostats for GProFTPD before 8.1.9 may allow remote attackers to execute arbitrary code via an FTP transfer with a crafted filename that causes format string specifiers to be inserted into the ProFTPD transfer log.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0485">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phparena:panews:2.0b4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phparena:panews:2.0b4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0485</vuln:cve-id>
    <vuln:published-datetime>2005-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110863062605906&amp;w=2" xml:lang="en">20050216 [PersianHacker.NET 200505-06] paNews v2.0b4 XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12576" xml:lang="en">12576</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19359" xml:lang="en">panews-commentphp-xss(19359)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in comment.php for paNews 2.0b4 for PHP Arena allows remote attackers to inject arbitrary HTML and web script via the showpost parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0486">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tarantella:secure_global_desktop:enterprise_3.42"/>
        <cpe-lang:fact-ref name="cpe:/a:tarantella:secure_global_desktop:enterprise_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tarantella:tarantella_enterprise:3.30"/>
        <cpe-lang:fact-ref name="cpe:/a:tarantella:tarantella_enterprise:3.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tarantella:secure_global_desktop:enterprise_3.42</vuln:product>
      <vuln:product>cpe:/a:tarantella:secure_global_desktop:enterprise_4.0</vuln:product>
      <vuln:product>cpe:/a:tarantella:tarantella_enterprise:3.30</vuln:product>
      <vuln:product>cpe:/a:tarantella:tarantella_enterprise:3.40</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0486</vuln:cve-id>
    <vuln:published-datetime>2005-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.tarantella.com/security/bulletin-11.html" xml:lang="en">http://www.tarantella.com/security/bulletin-11.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19407" xml:lang="en">tarantella-enterprise-obtain-information(19407)</vuln:reference>
    </vuln:references>
    <vuln:summary>Tarantella Secure Global Desktop Enterprise Edition 4.00 and 3.42, and Tarantella Enterprise 3 3.40 and 3.30, when using RSA SecurID and multiple users have the same username, reveals sensitive information during authentication, which allows remote attackers to identify valid usernames and the authentication scheme.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0487">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kayako:esupport:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kayako:esupport:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0487</vuln:cve-id>
    <vuln:published-datetime>2005-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110845724029888&amp;w=2" xml:lang="en">20050215 Kayako eSupport v2.3.1 Support Tracker XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12563" xml:lang="en">12563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18571" xml:lang="en">kayako-index-xss(18571)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php for Kayako ESupport 2.3.1, and possibly other versions, allows remote attackers to inject arbitrary HTML and web script via the nav parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0488">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:telnet_client:5.1.2600.2180"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:telnet_client:5.1.2600.2180</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0488</vuln:cve-id>
    <vuln:published-datetime>2005-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:12.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11373" name="oval:org.mitre.oval:def:11373"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1139" name="oval:org.mitre.oval:def:1139"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://idefense.com/application/poi/display?id=260&amp;type=vulnerabilities" xml:lang="en">20050614 Multiple Vendor Telnet Client Information Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006//Aug/msg00000.html" xml:lang="en">APPLE-SA-2006-08-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014203" xml:lang="en">1014203</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101665-1" xml:lang="en">101665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101671-1" xml:lang="en">101671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57755-1" xml:lang="en">57755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57761-1" xml:lang="en">57761</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/800829" xml:lang="en">VU#800829</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_16_sr.html" xml:lang="en">SUSE-SR:2005:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-504.html" xml:lang="en">RHSA-2005:504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-562.html" xml:lang="en">RHSA-2005:562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13940" xml:lang="en">13940</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19289" xml:lang="en">19289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-214A.html" xml:lang="en">TA06-214A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3101" xml:lang="en">ADV-2006-3101</vuln:reference>
    </vuln:references>
    <vuln:summary>Certain BSD-based Telnet clients, including those used on Solaris and SuSE Linux, allow remote malicious Telnet servers to read sensitive environment variables via the NEW-ENVIRON option with a SEND ENV_USERVAR command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0489">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0489</vuln:cve-id>
    <vuln:published-datetime>2005-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:26.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-05-31T15:10:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.debian.net/debian/pool/main/kernel-source-2.4.17/kernel-source-2.4.17_2.4.17-1woody4_ia64.changes" xml:lang="en">http://kernel.debian.net/debian/pool/main/kernel-source-2.4.17/kernel-source-2.4.17_2.4.17-1woody4_ia64.changes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18173" xml:lang="en">18173</vuln:reference>
    </vuln:references>
    <vuln:summary>The /proc handling (proc/base.c) Linux kernel 2.4 before 2.4.17 allows local users to cause a denial of service via unknown vectors that cause an invalid access of free memory.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0490">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:curl:curl:7.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:libcurl:libcurl:7.12.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:curl:curl:7.12.1</vuln:product>
      <vuln:product>cpe:/a:libcurl:libcurl:7.12.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0490</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:56.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10273" name="oval:org.mitre.oval:def:10273"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000940" xml:lang="en">CLA-2005:940</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110959085507755&amp;w=2" xml:lang="en">20050228 [USN-86-1] cURL vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-20.xml" xml:lang="en">GLSA-200503-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=202&amp;type=vulnerabilities" xml:lang="en">20050221 Multiple Unix/Linux Vendor cURL/libcURL NTLM Authentication Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=203&amp;type=vulnerabilities" xml:lang="en">20050221 Multiple Unix/Linux Vendor cURL/libcURL Kerberos Authentication Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:048" xml:lang="en">MDKSA-2005:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_11_curl.html" xml:lang="en">SUSE-SA:2005:011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-340.html" xml:lang="en">RHSA-2005:340</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12615" xml:lang="en">12615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12616" xml:lang="en">12616</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19423" xml:lang="en">curl-kerberos-bo(19423)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in libcURL and cURL 7.12.1, and possibly other versions, allow remote malicious web servers to execute arbitrary code via base64 encoded replies that exceed the intended buffer lengths when decoded, which is not properly handled by (1) the Curl_input_ntlm function in http_ntlm.c during NTLM authentication or (2) the Curl_krb_kauth and krb4_auth functions in krb4.c during Kerberos authentication.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0491">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:knox_software:arkeia_server_backup:5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:knox_software:arkeia_server_backup:5.3.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:knox_software:arkeia_server_backup:5.3.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:knox_software:arkeia_server_backup:5.3.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:knox_software:arkeia_server_backup:5.3.0_rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:knox_software:arkeia_server_backup:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:knox_software:arkeia_server_backup:5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:knox_software:arkeia_server_backup:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:knox_software:arkeia_server_backup:5.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:knox_software:arkeia_server_backup:5.3.0</vuln:product>
      <vuln:product>cpe:/a:knox_software:arkeia_server_backup:5.3.0_rc1</vuln:product>
      <vuln:product>cpe:/a:knox_software:arkeia_server_backup:5.3.0_rc2</vuln:product>
      <vuln:product>cpe:/a:knox_software:arkeia_server_backup:5.3.0_rc3</vuln:product>
      <vuln:product>cpe:/a:knox_software:arkeia_server_backup:5.3.0_rc4</vuln:product>
      <vuln:product>cpe:/a:knox_software:arkeia_server_backup:5.3.1</vuln:product>
      <vuln:product>cpe:/a:knox_software:arkeia_server_backup:5.3.2</vuln:product>
      <vuln:product>cpe:/a:knox_software:arkeia_server_backup:5.3.3</vuln:product>
      <vuln:product>cpe:/a:knox_software:arkeia_server_backup:5.3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0491</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110887325425794&amp;w=2" xml:lang="en">20050218 Knox Arkeia remote root/system exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12594" xml:lang="en">12594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19398" xml:lang="en">arkeia-backup-client-bo(19398)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Knox Arkeia Server Backup 5.3.x allows remote attackers to execute arbitrary code via a long type 77 request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0492">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0492</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110879063511486&amp;w=2" xml:lang="en">20050218 Adobe Reader invalid root page node Count value DOS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/techdocs/331468.html" xml:lang="en">http://www.adobe.com/support/techdocs/331468.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0310" xml:lang="en">ADV-2005-0310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19946" xml:lang="en">adobe-root-page-node-dos(19946)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Acrobat Reader 6.0.3 and 7.0.0 allows remote attackers to cause a denial of service (application crash) via a PDF file that contains a negative Count value in the root page node.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0493">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:seth_m._knorr:biz_mail_form:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:seth_m._knorr:biz_mail_form:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0493</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:02.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110876655521321&amp;w=2" xml:lang="en">20050218 BizMail 2.1 Spam Exploit</vuln:reference>
    </vuln:references>
    <vuln:summary>CRLF injection vulnerability in bizmail.cgi in Biz Mail Form before 2.2 allows remote attackers to bypass the email check and send spam e-mail via CRLF sequences and forged mail headers in the email parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0494">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:thomson:thomson_cable_modem:tcw690"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:thomson:thomson_cable_modem:tcw690</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0494</vuln:cve-id>
    <vuln:published-datetime>2005-02-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110886937131507&amp;w=2" xml:lang="en">20050219 Thomson TCW690 POST Password Validation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19387" xml:lang="en">thomson-tcw690-gain-access(19387)</vuln:reference>
    </vuln:references>
    <vuln:summary>The RgSecurity form in the HTTP server for the Thomson TCW690 cable modem running firmware 2.1 and software ST42.03.0a does not properly validate the password before performing changes, which allows remote attackers on the LAN to gain access via a direct POST request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0495">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl3"/>
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl4"/>
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl5"/>
        <cpe-lang:fact-ref name="cpe:/a:zeroboard:zeroboard:4.1_pl6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl2</vuln:product>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl3</vuln:product>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl4</vuln:product>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl5</vuln:product>
      <vuln:product>cpe:/a:zeroboard:zeroboard:4.1_pl6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0495</vuln:cve-id>
    <vuln:published-datetime>2005-02-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110884332105513&amp;w=2" xml:lang="en">20050219 Multiples vulnerability in ZeroBoard,</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013243" xml:lang="en">1013243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19420" xml:lang="en">zeroboard-xss(19420)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in ZeroBoard allows remote attackers to inject arbitrary web script or HTML via the (1) sn1, (2) year, or (3) page parameter to zboard.php or (4) filename to view_image.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0496">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:knox_software:arkeia:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:knox_software:arkeia:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:knox_software:arkeia:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:knox_software:arkeia:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:knox_software:arkeia:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:knox_software:arkeia:4.0</vuln:product>
      <vuln:product>cpe:/a:knox_software:arkeia:4.1</vuln:product>
      <vuln:product>cpe:/a:knox_software:arkeia:4.2</vuln:product>
      <vuln:product>cpe:/a:knox_software:arkeia:5.2</vuln:product>
      <vuln:product>cpe:/a:knox_software:arkeia:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0496</vuln:cve-id>
    <vuln:published-datetime>2005-02-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110900879826004&amp;w=2" xml:lang="en">20050220 Arkeia Network Backup Client Remote Access</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://metasploit.com/research/arkeia_agent/" xml:lang="en">http://metasploit.com/research/arkeia_agent/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013256" xml:lang="en">1013256</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20667" xml:lang="en">arkeia-backup-client-gain-access(20667)</vuln:reference>
    </vuln:references>
    <vuln:summary>Arkeia Network Backup Client 5.x contains hard-coded credentials that effectively serve as a back door, which allows remote attackers to access the file system and possibly execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0497">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adp:elite_system_max_9000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adp:elite_system_max_9000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0497</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110901051420503&amp;w=2" xml:lang="en">20050219 ADP Elite System Max 9000 Series Login Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20622" xml:lang="en">adp-elite-gain-privileges(20622)</vuln:reference>
    </vuln:references>
    <vuln:summary>ADP Elite System Max 9000 allows remote authenticated users to gain privileges by uploading a .profile that sets the ADPROOT environment variable to the root directory.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0498">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:gigafast_ethernet:gigafast_router:ee400-r"/>
        <cpe-lang:fact-ref name="cpe:/h:gigafast_ethernet:gigafast_router:ee410-r"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:gigafast_ethernet:gigafast_router:ee400-r</vuln:product>
      <vuln:product>cpe:/h:gigafast_ethernet:gigafast_router:ee410-r</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0498</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110900986022760&amp;w=2" xml:lang="en">20050220 Gigafast/CompUSA router (model EE400-R) vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19422" xml:lang="en">gigafast-backupcfg-plaintext-password(19422)</vuln:reference>
    </vuln:references>
    <vuln:summary>Gigafast router (aka CompUSA router) allows remote attackers to gain sensitive information and bypass the login page via a direct request to backup.cfg, which reveals the administrator password in plaintext.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0499">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:gigafast_ethernet:gigafast_router:ee400-r"/>
        <cpe-lang:fact-ref name="cpe:/h:gigafast_ethernet:gigafast_router:ee410-r"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:gigafast_ethernet:gigafast_router:ee400-r</vuln:product>
      <vuln:product>cpe:/h:gigafast_ethernet:gigafast_router:ee410-r</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0499</vuln:cve-id>
    <vuln:published-datetime>2005-02-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110900986022760&amp;w=2" xml:lang="en">20050220 Gigafast/CompUSA router (model EE400-R) vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19426" xml:lang="en">gigafast-dns-queries-dos(19426)</vuln:reference>
    </vuln:references>
    <vuln:summary>Gigafast router (aka CompUSA router) with the DNS proxy option enabled allows remote attackers to cause a denial of service via malformed DNS queries.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0500">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0500</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110895997201027&amp;w=2" xml:lang="en">20050221 WindowsXPSP2 script-initiated popup window</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12602" xml:lang="en">12602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19452" xml:lang="en">ie-title-bar-spoofing(19452)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 6.0 on Windows XP SP2 allows remote attackers to spoof the domain name of a URL in a titlebar for a script-initiated popup window, which could facilitate phishing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0501">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digipen_institute_of_technology:bontago:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:digipen_institute_of_technology:bontago:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0501</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-11T21:29:01.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/bontagobof-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/bontagobof-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12603" xml:lang="en">12603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19406" xml:lang="en">bontago-nickname-bo(19406)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Bontago 1.1 and earlier allows remote attackers to execute arbitrary code via a long nickname.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0502">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xinkaa_web_station:xinkaa_web_station:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xinkaa_web_station:xinkaa_web_station:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0502</vuln:cve-id>
    <vuln:published-datetime>2005-02-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:19.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/xinkaa-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/xinkaa-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12606" xml:lang="en">12606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0189" xml:lang="en">ADV-2005-0189</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19404" xml:lang="en">xinkaa-web-directory-traversal(19404)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Xinkaa 1.0.3 and earlier allows remote attackers to read arbitrary files via (1) ../ and (2) ..\ characters in an HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0503">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:uim:uim:0.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:uim:uim:0.4.5</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0503</vuln:cve-id>
    <vuln:published-datetime>2005-02-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:36:04.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T16:43:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.freedesktop.org/archives/uim/2005-February/000996.html" xml:lang="en">[uim] 20050220 uim 0.4.5.1 released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:046" xml:lang="en">MDKSA-2005:046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12604" xml:lang="en">12604</vuln:reference>
    </vuln:references>
    <vuln:summary>uim before 0.4.5.1 trusts certain environment variables when libUIM is used in setuid or setgid applications, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0504">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15_pre20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.21:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15_pre20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.21:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0504</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:56.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9770" name="oval:org.mitre.oval:def:9770"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.22" xml:lang="en">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-January/030660.html" xml:lang="en">20050107 grsecurity 2.1.0 release / 5 Linux kernel advisories</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013273" xml:lang="en">1013273</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1067" xml:lang="en">DSA-1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1069" xml:lang="en">DSA-1069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1070" xml:lang="en">DSA-1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1082" xml:lang="en">DSA-1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-529.html" xml:lang="en">RHSA-2005:529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-551.html" xml:lang="en">RHSA-2005:551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-663.html" xml:lang="en">RHSA-2005:663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0237.html" xml:lang="en">RHSA-2008:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12195" xml:lang="en">12195</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-508-1" xml:lang="en">USN-508-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/1878" xml:lang="en">ADV-2005-1878</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the MoxaDriverIoctl function for the moxa serial driver (moxa.c) in Linux 2.2.x, 2.4.x, and 2.6.x before 2.6.22 allows local users to execute arbitrary code via a certain modified length value.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0505">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stackworks_enterprises:information_resource_manager:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stackworks_enterprises:information_resource_manager:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stackworks_enterprises:information_resource_manager:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stackworks_enterprises:information_resource_manager:1.5.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stackworks_enterprises:information_resource_manager:1.4.3</vuln:product>
      <vuln:product>cpe:/a:stackworks_enterprises:information_resource_manager:1.5.0</vuln:product>
      <vuln:product>cpe:/a:stackworks_enterprises:information_resource_manager:1.5.1</vuln:product>
      <vuln:product>cpe:/a:stackworks_enterprises:information_resource_manager:1.5.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0505</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-18T21:29:01.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=306629" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=306629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19419" xml:lang="en">irm-ldap-security-bypass(19419)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Information Resource Manager (IRM) before 1.5.2.1 allows remote attackers to have "potentially serious" impact, related to LDAP logins.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0506">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:ip_office_phone_manager"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:ip_soft_phone"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:ip_office_phone_manager</vuln:product>
      <vuln:product>cpe:/a:avaya:ip_soft_phone</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0506</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:12.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110909733831694&amp;w=2" xml:lang="en">20050222 Avaya IP Office Phone Manager - Sensitive Information Cleartext</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110910486128709&amp;w=2" xml:lang="en">20050222 Re: Avaya IP Office Phone Manager - Sensitive Information Cleartext Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2005-041_Sensitive_Info_Leak.pdf" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2005-041_Sensitive_Info_Leak.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>The Avaya IP Office Phone Manager, and other products such as the IP Softphone, stores sensitive data in cleartext in a registry key, which allows local and possibly remote users to steal usernames and passwords and impersonate other users via keys such as Avaya\IP400\Generic.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0507">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gd_software:sd_server:4.0.70"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gd_software:sd_server:4.0.70</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0507</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:13.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110910535122762&amp;w=2" xml:lang="en">20050222 SD Server 4.0.70 Directory Traversal Bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110901639709476&amp;w=2" xml:lang="en">20050221 SD Server 4.0.70 Directory Traversal Bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.gdsoftware.dk/" xml:lang="en">http://www.gdsoftware.dk/</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in SD Server 4.0.70 and earlier allows remote attackers to read arbitrary files via .. sequences in an HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0508">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:batik:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:batik:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:batik:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:batik:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0508</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:36:05.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12619" xml:lang="en">12619</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://xml.apache.org/batik/#SecurityWarning" xml:lang="en">http://xml.apache.org/batik/#SecurityWarning</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Squiggle for Batik before 1.5.1 allows attackers to bypass certain access controls via certain features of the Rhino scripting engine due to a "script security issue."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0509">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mono:mono:1.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.1:sp1</vuln:product>
      <vuln:product>cpe:/a:mono:mono:1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0509</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:15.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://it-project.ru/andir/docs/aspxvuln/aspxvuln.en.xml" xml:lang="en">http://it-project.ru/andir/docs/aspxvuln/aspxvuln.en.xml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110867912714913&amp;w=2" xml:lang="en">20050217 XSS vulnerabilty in ASP.Net [with details]</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the Mono 1.0.5 implementation of ASP.NET (.Net) allow remote attackers to inject arbitrary HTML or web script via Unicode representations for ASCII fullwidth characters that are converted to normal ASCII characters, including ">" and "&lt;".</vuln:summary>
  </entry>
  <entry id="CVE-2005-0510">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fallback-reboot:fallback-reboot"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fallback-reboot:fallback-reboot</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0510</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:30.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dcs.nac.uci.edu/~strombrg/fallback-reboot/" xml:lang="en">http://dcs.nac.uci.edu/~strombrg/fallback-reboot/</vuln:reference>
    </vuln:references>
    <vuln:summary>The daemon for fallback-reboot before 0.995 allows attackers to cause a denial of service (daemon exit), possibly related to verbose debug messages when the daemon is not on a tty.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0511">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.0_beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.0_beta_3"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.2.9_can"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0.0_beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0.0_can4"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0.0_rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:jelsoft:vbulletin:3.0_beta_2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.0</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.0.1</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.0.2</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.0_beta_2</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.0_beta_3</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.2.0</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.2.1</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.2.2</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.2.3</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.2.4</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.2.5</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.2.6</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.2.7</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.2.8</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.2.9_can</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.3.0</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.3.3</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:2.3.4</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0.0</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0.0_beta_2</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0.0_can4</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0.0_rc4</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0.1</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0.2</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0.3</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0.4</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0.5</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0.6</vuln:product>
      <vuln:product>cpe:/a:jelsoft:vbulletin:3.0_beta_2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0511</vuln:cve-id>
    <vuln:published-datetime>2005-02-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:16.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110910899415763&amp;w=2" xml:lang="en">20050222 [SCAN Associates Security Advisory] vbulletin 3.0.6 and below php code injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12622" xml:lang="en">12622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vbulletin.com/forum/showthread.php?postid=819562" xml:lang="en">http://www.vbulletin.com/forum/showthread.php?postid=819562</vuln:reference>
    </vuln:references>
    <vuln:summary>misc.php for vBulletin 3.0.6 and earlier, when "Add Template Name in HTML Comments" is enabled, allows remote attackers to execute arbitrary PHP code via nested variables in the template parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0512">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mambo:mambo:4.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mambo:mambo:4.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0512</vuln:cve-id>
    <vuln:published-datetime>2005-02-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:31.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T17:13:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://mamboforge.net/frs/download.php/4043/Patch_4.5.2_to_4.5.2.1.zip" xml:lang="en">http://mamboforge.net/frs/download.php/4043/Patch_4.5.2_to_4.5.2.1.zip</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in Tar.php in Mambo 4.5.2 allows remote attackers to execute arbitrary PHP code by modifying the mosConfig_absolute_path parameter to reference a URL on a remote web server that contains the code, a different vulnerability than CVE-2004-1693.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0513">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pmachine:pmachine_pro:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pmachine:pmachine_pro:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0513</vuln:cve-id>
    <vuln:published-datetime>2005-02-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:17.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110883604531802&amp;w=2" xml:lang="en">20050219 pMachine Pro / pMachine Free Remote Code Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12597" xml:lang="en">12597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15473" xml:lang="en">15473</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in mail_autocheck.php in the Email This Entry add-on for pMachine Pro 2.4, and possibly other versions including pMachine Free, allows remote attackers to execute arbitrary PHP code by directly requesting mail_autocheck.php and modifying the pm_path parameter to reference a URL on a remote web server that contains the code, a different vulnerability than CVE-2003-1086.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0514">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:verity:verity_ultraseek:5.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:verity:verity_ultraseek:5.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0514</vuln:cve-id>
    <vuln:published-datetime>2005-02-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:31.490-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T17:18:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2004-December/030222.html" xml:lang="en">20041223 Cross-Site Scripting - an industry-wide problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/716144" xml:lang="en">VU#716144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mikx.de/index.php?p=6" xml:lang="en">http://www.mikx.de/index.php?p=6</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Verity Ultraseek before 5.3.3 allows remote attackers to inject arbitrary HTML and web script via search parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0515">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webroot_software:my_firewall_plus:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webroot_software:my_firewall_plus:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0515</vuln:cve-id>
    <vuln:published-datetime>2005-05-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:31.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T17:19:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12842" xml:lang="en">12842</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.webroot.com/services/mfp_advisory.php" xml:lang="en">http://www.webroot.com/services/mfp_advisory.php</vuln:reference>
    </vuln:references>
    <vuln:summary>Smc.exe in My Firewall Plus 5.0 build 1117, and possibly other versions, does not drop privileges before launching the Log Viewer export functionality, which allows local users to corrupt arbitrary files by saving log files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0516">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:twiki:imagegalleryplugin"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:twiki:imagegalleryplugin</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0516</vuln:cve-id>
    <vuln:published-datetime>2005-02-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:18.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110918725225288&amp;w=2" xml:lang="en">20050223 Robustness patch for TWiki, vulnerability in ImageGalleryPlugin</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://static.enyo.de/fw/patches/twiki/imagegallery-robustness-20041128.diff" xml:lang="en">http://static.enyo.de/fw/patches/twiki/imagegallery-robustness-20041128.diff</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.enyo.de/fw/security/notes/twiki-robustness.html" xml:lang="en">http://www.enyo.de/fw/security/notes/twiki-robustness.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The ImageGalleryPlugin (ImageGalleryPlugin.pm) in Twiki allows remote attackers to execute arbitrary commands via certain commands that generate thumbnails.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0517">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:peerftp_5:peerftp_5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:peerftp_5:peerftp_5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0517</vuln:cve-id>
    <vuln:published-datetime>2005-02-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:31.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T17:37:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013263" xml:lang="en">1013263</vuln:reference>
    </vuln:references>
    <vuln:summary>PeerFTP_5 stores sensitive information such as passwords in plaintext in the PeerFTP.ini files, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0518">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:exeem:exeem:0.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:exeem:exeem:0.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0518</vuln:cve-id>
    <vuln:published-datetime>2005-02-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:32.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T17:43:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013266" xml:lang="en">1013266</vuln:reference>
    </vuln:references>
    <vuln:summary>eXeem 0.21 stores sensitive information such as passwords in plaintext in the Exeem registry key, which allows local users to gain privileges via the proxy_user and proxy_password values.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0519">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.1</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.2</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.3</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.4</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.5</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.6</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.7</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.8</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.9</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.2</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.2.1</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0519</vuln:cve-id>
    <vuln:published-datetime>2005-02-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:20.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.argosoft.com/ftpserver/changelist.aspx" xml:lang="en">http://www.argosoft.com/ftpserver/changelist.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12487" xml:lang="en">12487</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/17939" xml:lang="en">argosoft-ink-file-upload(17939)</vuln:reference>
    </vuln:references>
    <vuln:summary>ArGoSoft FTP Server before 1.4.2.7 allows remote attackers to read arbitrary files by uploading a ZIP file containing a shortcut (.LNK) file, using SITE UNZIP to extract the .LNK file onto the server, then accessing the file, a different vulnerability than CVE-2005-0520.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0520">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.1</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.2</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.3</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.4</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.5</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.6</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.7</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.8</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.1.9</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.2</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.2.1</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0520</vuln:cve-id>
    <vuln:published-datetime>2005-02-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:20.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.argosoft.com/ftpserver/changelist.aspx" xml:lang="en">http://www.argosoft.com/ftpserver/changelist.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12632" xml:lang="en">12632</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19442" xml:lang="en">argosoft-site-copy-files(19442)</vuln:reference>
    </vuln:references>
    <vuln:summary>ArGoSoft FTP Server before 1.4.2.8 allows remote attackers to read arbitrary files via shortcut (.LNK) files in the SITE COPY command, a different vulnerability than CVE-2005-0519.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0521">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sendlink:sendlink:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0521</vuln:cve-id>
    <vuln:published-datetime>2005-02-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:32.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T18:01:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013269" xml:lang="en">1013269</vuln:reference>
    </vuln:references>
    <vuln:summary>SendLink 1.5 stores sensitive information, possibly including passwords, in plaintext in the data.eat file, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0522">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lionmax_software:chat_anywhere:2.72a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lionmax_software:chat_anywhere:2.72a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0522</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:32.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T21:42:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013270" xml:lang="en">1013270</vuln:reference>
    </vuln:references>
    <vuln:summary>Chat Anywhere 2.72a stores sensitive information such as passwords in plaintext in the .INI file for a chatroom, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0523">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:prozilla:prozilla_download_accelerator:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:prozilla:prozilla_download_accelerator:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:prozilla:prozilla_download_accelerator:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:prozilla:prozilla_download_accelerator:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:prozilla:prozilla_download_accelerator:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:prozilla:prozilla_download_accelerator:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:prozilla:prozilla_download_accelerator:1.3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:prozilla:prozilla_download_accelerator:1.3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:prozilla:prozilla_download_accelerator:1.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:prozilla:prozilla_download_accelerator:1.3.0</vuln:product>
      <vuln:product>cpe:/a:prozilla:prozilla_download_accelerator:1.3.1</vuln:product>
      <vuln:product>cpe:/a:prozilla:prozilla_download_accelerator:1.3.2</vuln:product>
      <vuln:product>cpe:/a:prozilla:prozilla_download_accelerator:1.3.3</vuln:product>
      <vuln:product>cpe:/a:prozilla:prozilla_download_accelerator:1.3.4</vuln:product>
      <vuln:product>cpe:/a:prozilla:prozilla_download_accelerator:1.3.5</vuln:product>
      <vuln:product>cpe:/a:prozilla:prozilla_download_accelerator:1.3.5.1</vuln:product>
      <vuln:product>cpe:/a:prozilla:prozilla_download_accelerator:1.3.5.2</vuln:product>
      <vuln:product>cpe:/a:prozilla:prozilla_download_accelerator:1.3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0523</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:32.990-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-07T21:47:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-719" xml:lang="en">DSA-719</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/exploits/5WP082KEUW.html" xml:lang="en">http://www.securiteam.com/exploits/5WP082KEUW.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12635" xml:lang="en">12635</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in ProZilla 1.3.7.3 and earlier allows remote attackers to execute arbitrary code via format string specifiers in the Location header.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0524">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:4.2.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.9</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.10</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0524</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:28.583-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9310" name="oval:org.mitre.oval:def:9310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Jun/msg00000.html" xml:lang="en">APPLE-SA-2005-06-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013619" xml:lang="en">1013619</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-15.xml" xml:lang="en">GLSA-200504-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:072" xml:lang="en">MDKSA-2005:072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-405.html" xml:lang="en">RHSA-2005:405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-406.html" xml:lang="en">RHSA-2005:406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/394797" xml:lang="en">20050331 PHP getimagesize() Multiple Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0305" xml:lang="en">ADV-2005-0305</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19920" xml:lang="en">php-phphandleiff-dos(19920)</vuln:reference>
    </vuln:references>
    <vuln:summary>The php_handle_iff function in image.c for PHP 4.2.2, 4.3.9, 4.3.10 and 5.0.3, as reachable by the getimagesize PHP function, allows remote attackers to cause a denial of service (infinite loop) via a -8 size value.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0525">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:5.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:4.2.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.9</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.10</vuln:product>
      <vuln:product>cpe:/a:php:php:5.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0525</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:28.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11703" name="oval:org.mitre.oval:def:11703"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Jun/msg00000.html" xml:lang="en">APPLE-SA-2005-06-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013619" xml:lang="en">1013619</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-708" xml:lang="en">DSA-708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-729" xml:lang="en">DSA-729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-15.xml" xml:lang="en">GLSA-200504-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:072" xml:lang="en">MDKSA-2005:072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-405.html" xml:lang="en">RHSA-2005:405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-406.html" xml:lang="en">RHSA-2005:406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/394797" xml:lang="en">20050331 PHP getimagesize() Multiple Denial of Service Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0305" xml:lang="en">ADV-2005-0305</vuln:reference>
    </vuln:references>
    <vuln:summary>The php_next_marker function in image.c for PHP 4.2.2, 4.3.9, 4.3.10 and 5.0.3, as reachable by the getimagesize PHP function, allows remote attackers to cause a denial of service (infinite loop) via a JPEG image with an invalid marker value, which causes a negative length value to be passed to php_stream_seek.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0526">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pblang:pblang:4.65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pblang:pblang:4.65</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0526</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:20.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110917641105486&amp;w=2" xml:lang="en">20050222 Software PBLang 4.65 search.php XSS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110917702708589&amp;w=2" xml:lang="en">20050222 Software PBLang 4.65 pmpshow.php XSS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110917768511595&amp;w=2" xml:lang="en">20050222 Software PBLang 4.65 pm.php XSS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013277" xml:lang="en">1013277</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in PBLang 4.65 allow remote attackers to inject arbitrary web script or HTML via (1) the search string to search.php, (2) the subject of a PM, which is processed by pm.php, or (3) the body of a PM, which is processed by pmpshow.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0527">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0527</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:56.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100031" name="oval:org.mitre.oval:def:100031"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11772" name="oval:org.mitre.oval:def:11772"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110935267500395&amp;w=2" xml:lang="en">20050225 Firescrolling [Firefox 1.0]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013301" xml:lang="en">1013301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml" xml:lang="en">GLSA-200503-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml" xml:lang="en">GLSA-200503-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mikx.de/?p=11" xml:lang="en">http://www.mikx.de/?p=11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-27.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-27.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-176.html" xml:lang="en">RHSA-2005:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox 1.0 allows remote attackers to execute arbitrary code via plugins that load "privileged content" into frames, as demonstrated using certain XUL events when a user drags a scrollbar two times, aka "Firescrolling."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0528">
    <vuln:cve-id>CVE-2005-0528</vuln:cve-id>
    <vuln:published-datetime>2005-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:36:08.147-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2003-0985.  Reason: This candidate is a duplicate of CVE-2003-0985.  Notes: All CVE users should reference CVE-2003-0985 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0529">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0529</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:56.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8994" name="oval:org.mitre.oval:def:8994"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/index.php?id=a&amp;anuncio=000930" xml:lang="en">CLA-2005:930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.6/cset@4201818eC6aMn0x3GY_9rw3ueb2ZWQ" xml:lang="en">http://linux.bkbits.net:8080/linux-2.6/cset@4201818eC6aMn0x3GY_9rw3ueb2ZWQ</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111091402626556&amp;w=2" xml:lang="en">20050315 [USN-95-1] Linux kernel vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110846727602817&amp;w=2" xml:lang="en">20050215 linux kernel 2.6 fun. windoze is a joke</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.guninski.com/where_do_you_want_billg_to_go_today_3.html" xml:lang="en">http://www.guninski.com/where_do_you_want_billg_to_go_today_3.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_18_kernel.html" xml:lang="en">SUSE-SA:2005:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux kernel 2.6.10 and 2.6.11rc1-bk6 uses different size types for offset arguments to the proc_file_read and locks_read_proc functions, which leads to a heap-based buffer overflow when a signed comparison causes negative integers to be used in a positive context.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0530">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11_rc1_bk6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0530</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:01.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10960" name="oval:org.mitre.oval:def:10960"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/index.php?id=a&amp;anuncio=000930" xml:lang="en">CLA-2005:930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.6/cset@420181322LZmhPTewcCOLkubGwOL3w" xml:lang="en">http://linux.bkbits.net:8080/linux-2.6/cset@420181322LZmhPTewcCOLkubGwOL3w</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111091402626556&amp;w=2" xml:lang="en">20050315 [USN-95-1] Linux kernel vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110846727602817&amp;w=2" xml:lang="en">20050215 linux kernel 2.6 fun. windoze is a joke</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.guninski.com/where_do_you_want_billg_to_go_today_3.html" xml:lang="en">http://www.guninski.com/where_do_you_want_billg_to_go_today_3.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_18_kernel.html" xml:lang="en">SUSE-SA:2005:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:summary>Signedness error in the copy_from_read_buf function in n_tty.c for Linux kernel 2.6.10 and 2.6.11rc1 allows local users to read kernel memory via a negative argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0531">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0531</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:56.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10095" name="oval:org.mitre.oval:def:10095"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/index.php?id=a&amp;anuncio=000930" xml:lang="en">CLA-2005:930</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.6/gnupatch@4208e1fcfccuD-eH2OGM5mBhihmQ3A" xml:lang="en">http://linux.bkbits.net:8080/linux-2.6/gnupatch@4208e1fcfccuD-eH2OGM5mBhihmQ3A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111091402626556&amp;w=2" xml:lang="en">20050315 [USN-95-1] Linux kernel vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110846727602817&amp;w=2" xml:lang="en">20050215 linux kernel 2.6 fun. windoze is a joke</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.guninski.com/where_do_you_want_billg_to_go_today_3.html" xml:lang="en">http://www.guninski.com/where_do_you_want_billg_to_go_today_3.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:summary>The atm_get_addr function in addr.c for Linux kernel 2.6.10 and 2.6.11 before 2.6.11-rc4 may allow local users to trigger a buffer overflow via negative arguments.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0532">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0532</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:26.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.6/cset@42018227TkNpHlX6BefnItV_GqMmzQ" xml:lang="en">http://linux.bkbits.net:8080/linux-2.6/cset@42018227TkNpHlX6BefnItV_GqMmzQ</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111091402626556&amp;w=2" xml:lang="en">20050315 [USN-95-1] Linux kernel vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110846727602817&amp;w=2" xml:lang="en">20050215 linux kernel 2.6 fun. windoze is a joke</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.guninski.com/where_do_you_want_billg_to_go_today_3.html" xml:lang="en">http://www.guninski.com/where_do_you_want_billg_to_go_today_3.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_18_kernel.html" xml:lang="en">SUSE-SA:2005:018</vuln:reference>
    </vuln:references>
    <vuln:summary>The reiserfs_copy_from_user_to_file_region function in reiserfs/file.c for Linux kernel 2.6.10 and 2.6.11 before 2.6.11-rc4, when running on 64-bit architectures, may allow local users to trigger a buffer overflow as a result of casting discrepancies between size_t and int data types.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0533">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:client-server-messaging_suite_smb:gold::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:client-server_suite_smb:gold::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:control_manager:gold::as_400"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:control_manager:gold::s_390"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:control_manager:gold::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:control_manager:gold::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:control_manager:gold::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:control_manager:netware"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_emanager:3.5::hp"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_emanager:3.5.2::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_emanager:3.6::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_emanager:3.6::sun"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_emanager:3.51"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_emanager:3.51_j"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_messaging_security_suite:3.81"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_messaging_security_suite:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_messaging_security_suite:gold::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_messaging_security_suite:gold::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_messaging_security_suite:gold::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.0.1::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.0.1::unix"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.4::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.5::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.6::hp_ux"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.6::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.6::unix"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.6::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.6.5::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.51::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.52::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.52_build1466::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:5.1::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:gold::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:gold::linux_for_smb"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:gold::smb"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:gold::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:gold::windows_nt_for_smb"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_web_security_suite:gold::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_web_security_suite:gold::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_web_security_suite:gold::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_webmanager:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_webmanager:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_webmanager:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_webprotect:gold::isa"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:officescan:3.0::corporate"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:officescan:corporate_3.0::windows_nt_server"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:officescan:corporate_3.1.1::windows_nt_server"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:officescan:corporate_3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:officescan:corporate_3.5::windows_nt_server"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:officescan:corporate_3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:officescan:corporate_3.11::windows_nt_server"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:officescan:corporate_3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:officescan:corporate_3.13::windows_nt_server"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:officescan:corporate_3.54"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:officescan:corporate_5.02"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:officescan:corporate_5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:officescan:corporate_5.58"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:officescan:corporate_6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:pc-cillin:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:pc-cillin:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:pc-cillin:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:pc-cillin:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:portalprotect:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:scanmail:2.6::domino"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:scanmail:2.51::domino"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:scanmail:3.8::microsoft_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:scanmail:3.81::microsoft_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:scanmail:6.1::microsoft_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:scanmail:gold::lotus_domino_on_aix"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:scanmail:gold::lotus_domino_on_as_400"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:scanmail:gold::lotus_domino_on_s_390"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:scanmail:gold::lotus_domino_on_solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:scanmail:gold::lotus_domino_on_windows"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:scanmail_emanager"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:serverprotect:1.3::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:serverprotect:1.25_2007-02-16::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:serverprotect:2.5::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:serverprotect:5.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trend_micro:client-server-messaging_suite_smb:gold::windows</vuln:product>
      <vuln:product>cpe:/a:trend_micro:client-server_suite_smb:gold::windows</vuln:product>
      <vuln:product>cpe:/a:trend_micro:control_manager:gold::as_400</vuln:product>
      <vuln:product>cpe:/a:trend_micro:control_manager:gold::s_390</vuln:product>
      <vuln:product>cpe:/a:trend_micro:control_manager:gold::solaris</vuln:product>
      <vuln:product>cpe:/a:trend_micro:control_manager:gold::windows</vuln:product>
      <vuln:product>cpe:/a:trend_micro:control_manager:gold::windows_nt</vuln:product>
      <vuln:product>cpe:/a:trend_micro:control_manager:netware</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_emanager:3.5::hp</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_emanager:3.5.2::windows</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_emanager:3.6::linux</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_emanager:3.6::sun</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_emanager:3.51</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_emanager:3.51_j</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_messaging_security_suite:3.81</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_messaging_security_suite:5.5</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_messaging_security_suite:gold::linux</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_messaging_security_suite:gold::solaris</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_messaging_security_suite:gold::windows</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.0.1::linux</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.0.1::unix</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.4::windows_nt</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.5::windows_nt</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.6::hp_ux</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.6::solaris</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.6::unix</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.6::windows_nt</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.6.5::linux</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.51::windows_nt</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.52::windows_nt</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.52_build1466::windows_nt</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:5.1::windows_nt</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:gold::aix</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:gold::linux_for_smb</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:gold::smb</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:gold::windows</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:gold::windows_nt_for_smb</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_web_security_suite:gold::linux</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_web_security_suite:gold::solaris</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_web_security_suite:gold::windows</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_webmanager:1.2</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_webmanager:2.0</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_webmanager:2.1</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_webprotect:gold::isa</vuln:product>
      <vuln:product>cpe:/a:trend_micro:officescan:3.0::corporate</vuln:product>
      <vuln:product>cpe:/a:trend_micro:officescan:corporate_3.0::windows_nt_server</vuln:product>
      <vuln:product>cpe:/a:trend_micro:officescan:corporate_3.1.1::windows_nt_server</vuln:product>
      <vuln:product>cpe:/a:trend_micro:officescan:corporate_3.5</vuln:product>
      <vuln:product>cpe:/a:trend_micro:officescan:corporate_3.5::windows_nt_server</vuln:product>
      <vuln:product>cpe:/a:trend_micro:officescan:corporate_3.11</vuln:product>
      <vuln:product>cpe:/a:trend_micro:officescan:corporate_3.11::windows_nt_server</vuln:product>
      <vuln:product>cpe:/a:trend_micro:officescan:corporate_3.13</vuln:product>
      <vuln:product>cpe:/a:trend_micro:officescan:corporate_3.13::windows_nt_server</vuln:product>
      <vuln:product>cpe:/a:trend_micro:officescan:corporate_3.54</vuln:product>
      <vuln:product>cpe:/a:trend_micro:officescan:corporate_5.02</vuln:product>
      <vuln:product>cpe:/a:trend_micro:officescan:corporate_5.5</vuln:product>
      <vuln:product>cpe:/a:trend_micro:officescan:corporate_5.58</vuln:product>
      <vuln:product>cpe:/a:trend_micro:officescan:corporate_6.5</vuln:product>
      <vuln:product>cpe:/a:trend_micro:pc-cillin:6.0</vuln:product>
      <vuln:product>cpe:/a:trend_micro:pc-cillin:2000</vuln:product>
      <vuln:product>cpe:/a:trend_micro:pc-cillin:2002</vuln:product>
      <vuln:product>cpe:/a:trend_micro:pc-cillin:2003</vuln:product>
      <vuln:product>cpe:/a:trend_micro:portalprotect:1.0</vuln:product>
      <vuln:product>cpe:/a:trend_micro:scanmail:2.6::domino</vuln:product>
      <vuln:product>cpe:/a:trend_micro:scanmail:2.51::domino</vuln:product>
      <vuln:product>cpe:/a:trend_micro:scanmail:3.8::microsoft_exchange</vuln:product>
      <vuln:product>cpe:/a:trend_micro:scanmail:3.81::microsoft_exchange</vuln:product>
      <vuln:product>cpe:/a:trend_micro:scanmail:6.1::microsoft_exchange</vuln:product>
      <vuln:product>cpe:/a:trend_micro:scanmail:gold::lotus_domino_on_aix</vuln:product>
      <vuln:product>cpe:/a:trend_micro:scanmail:gold::lotus_domino_on_as_400</vuln:product>
      <vuln:product>cpe:/a:trend_micro:scanmail:gold::lotus_domino_on_s_390</vuln:product>
      <vuln:product>cpe:/a:trend_micro:scanmail:gold::lotus_domino_on_solaris</vuln:product>
      <vuln:product>cpe:/a:trend_micro:scanmail:gold::lotus_domino_on_windows</vuln:product>
      <vuln:product>cpe:/a:trend_micro:scanmail_emanager</vuln:product>
      <vuln:product>cpe:/a:trend_micro:serverprotect:1.3::linux</vuln:product>
      <vuln:product>cpe:/a:trend_micro:serverprotect:1.25_2007-02-16::linux</vuln:product>
      <vuln:product>cpe:/a:trend_micro:serverprotect:2.5::linux</vuln:product>
      <vuln:product>cpe:/a:trend_micro:serverprotect:5.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0533</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:34.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T09:14:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013289" xml:lang="en">1013289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013290" xml:lang="en">1013290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12643" xml:lang="en">12643</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.trendmicro.com/vinfo/secadvisories/default6.asp?VName=Vulnerability+in+VSAPI+ARJ+parsing+could+allow+Remote+Code+execution" xml:lang="en">http://www.trendmicro.com/vinfo/secadvisories/default6.asp?VName=Vulnerability+in+VSAPI+ARJ+parsing+could+allow+Remote+Code+execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/xforce/alerts/id/189" xml:lang="en">20050224 Trend Micro AntiVirus Library Heap Overflow</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Trend Micro AntiVirus Library VSAPI before 7.510, as used in multiple Trend Micro products, allows remote attackers to execute arbitrary code via a crafted ARJ file with long header file names that modify pointers within a structure.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0534">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.0</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.1</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.2</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.3</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.4</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.5</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.6</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.7</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.8</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.9</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.10</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta1</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta2</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta3</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta4</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta5</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0534</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:20:12.080-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T09:25:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013260" xml:lang="en">1013260</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=307067" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=307067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-33.xml" xml:lang="en">GLSA-200502-33</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in MediaWiki 1.3.x before 1.3.11 and 1.4 beta before 1.4 rc1 allow remote attackers to inject arbitrary web script.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0535">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.1</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.2</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.3</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.4</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.5</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.6</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.7</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.8</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.9</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.10</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0535</vuln:cve-id>
    <vuln:published-datetime>2005-02-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:20:12.157-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T09:29:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013260" xml:lang="en">1013260</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-33.xml" xml:lang="en">GLSA-200502-33</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in MediaWiki 1.3.x before 1.3.11 and 1.4 beta before 1.4 rc1 allows remote attackers to perform unauthorized actions as authenticated MediaWiki users.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0536">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.0</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.1</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.2</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.3</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.4</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.5</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.6</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.7</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.8</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.9</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.10</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta1</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta2</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta3</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta4</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta5</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0536</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:20:12.250-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T09:30:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013260" xml:lang="en">1013260</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=307067" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=307067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200502-33.xml" xml:lang="en">GLSA-200502-33</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in MediaWiki 1.3.x before 1.3.11 and 1.4 beta before 1.4 rc1 allows remote attackers to delete arbitrary files or determine file existence via a parameter related to image deletion.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0537">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:igeneric:free_shopping_cart:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:igeneric:free_shopping_cart:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0537</vuln:cve-id>
    <vuln:published-datetime>2005-02-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:27.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110910607229970&amp;w=2" xml:lang="en">20050221 [NOBYTES.COM: #5] iGeneric eShop 1.2 - Information Disclosure &amp; Possible SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013268" xml:lang="en">1013268</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in page.php for iGeneric (iG) Shop 1.2 may allow remote attackers to execute arbitrary SQL statements via the (1) cats, (2) l_price, or (3) u_price parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0538">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ginp:ginp:0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:ginp:ginp:0.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ginp:ginp:0.20</vuln:product>
      <vuln:product>cpe:/a:ginp:ginp:0.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0538</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:35.740-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T09:35:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=307518" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=307518</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in (1) GinpPictureServlet.java and (2) PicCollection.java in ginp (Java Photo Gallery Web Application) before 0.22 allows remote attackers to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0539">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:hardware_management_console:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:hardware_management_console:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:hardware_management_console:4.1</vuln:product>
      <vuln:product>cpe:/a:ibm:hardware_management_console:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0539</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:35.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T09:45:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://techsupport.services.ibm.com/server/hmc/power5/fixes/ptf_MH00220.html" xml:lang="en">http://techsupport.services.ibm.com/server/hmc/power5/fixes/ptf_MH00220.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in IBM Hardware Management Console (HMC) before 4.4 for POWER5 servers allows local users to gain privileges, related to the Guided Setup Wizard.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0540">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cyclades:alterpath_manager:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cyclades:alterpath_manager:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0540</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:29.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110924450827137&amp;w=2" xml:lang="en">20050224 Cyclades AlterPath Manager Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cirt.net/advisories/alterpath_disclosure.shtml" xml:lang="en">http://www.cirt.net/advisories/alterpath_disclosure.shtml</vuln:reference>
    </vuln:references>
    <vuln:summary>Cyclades AlterPath Manager (APM) Console Server 1.2.1 allows remote attackers to obtain sensitive information via a direct request to the /about.html page.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0541">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cyclades:alterpath_manager:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cyclades:alterpath_manager:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0541</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:30.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110924450827137&amp;w=2" xml:lang="en">20050224 Cyclades AlterPath Manager Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cirt.net/advisories/alterpath_console.shtml" xml:lang="en">http://www.cirt.net/advisories/alterpath_console.shtml</vuln:reference>
    </vuln:references>
    <vuln:summary>consoleConnect.jsp in Cyclades AlterPath Manager (APM) Console Server 1.2.1 allows remote attackers to connect to arbitrary consoles by modifying the consolename parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0542">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cyclades:alterpath_manager:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cyclades:alterpath_manager:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0542</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:31.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110924450827137&amp;w=2" xml:lang="en">20050224 Cyclades AlterPath Manager Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cirt.net/advisories/alterpath_privesc.shtml" xml:lang="en">http://www.cirt.net/advisories/alterpath_privesc.shtml</vuln:reference>
    </vuln:references>
    <vuln:summary>saveUser.do in Cyclades AlterPath Manager (APM) Console Server 1.2.1 allows local users to gain privileges by setting the adminUser parameter to true.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0543">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.1_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl3</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.1_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0543</vuln:cve-id>
    <vuln:published-datetime>2005-02-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:20.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110929725801154&amp;w=2" xml:lang="en">20050224 [SECURITYREASON.COM] phpMyAdmin 2.6.1 Remote file inclusion and XSS cXIb8O3.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-07.xml" xml:lang="en">GLSA-200503-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12644" xml:lang="en">12644</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19462" xml:lang="en">phpmyadmin-multiple-php-xss(19462)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in phpMyAdmin 2.6.1 allows remote attackers to inject arbitrary HTML and web script via (1) the strServer, cfg[BgcolorOne], or strServerChoice parameters in select_server.lib.php, (2) the bg_color or row_no parameters in display_tbl_links.lib.php, the left_font_family parameter in theme_left.css.php, or the right_font_family parameter in theme_right.css.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0544">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0544</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:36.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T09:56:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1149383&amp;group_id=23067&amp;atid=377408" xml:lang="en">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1149383&amp;group_id=23067&amp;atid=377408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-07.xml" xml:lang="en">GLSA-200503-07</vuln:reference>
    </vuln:references>
    <vuln:summary>phpMyAdmin 2.6.1 allows remote attackers to obtain the full path of the server via direct requests to (1) sqlvalidator.lib.php, (2) sqlparser.lib.php, (3) select_theme.lib.php, (4) select_lang.lib.php, (5) relation_cleanup.lib.php, (6) header_meta_style.inc.php, (7) get_foreign.lib.php, (8) display_tbl_links.lib.php, (9) display_export.lib.php, (10) db_table_exists.lib.php, (11) charset_conversion.lib.php, (12) ufpdf.php, (13) mysqli.dbi.lib.php, (14) setup.php, or (15) cookie.auth.lib.php, which reveals the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0545">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0545</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110935549821930&amp;w=2" xml:lang="en">20050225 Re: Office 10 applications &amp; flashdrives can be used to browse restricted</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/391332" xml:lang="en">20050223 Office 10 applications &amp; flashdrives can be used to browse restricted drives</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12641" xml:lang="en">12641</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Windows XP Pro SP2 and Windows 2000 Server SP4 running Active Directory allow local users to bypass group policies that restrict access to hidden drives by using the browse feature in Office 10 applications such as Word or Excel, or using a flash drive.  NOTE: this issue has been disputed in a followup post.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0546">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cyrus:imapd:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:imapd:2.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:imapd:2.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:imapd:2.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:cyrus:imapd:2.2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cyrus:imapd:2.0.17</vuln:product>
      <vuln:product>cpe:/a:cyrus:imapd:2.1.16</vuln:product>
      <vuln:product>cpe:/a:cyrus:imapd:2.1.17</vuln:product>
      <vuln:product>cpe:/a:cyrus:imapd:2.1.18</vuln:product>
      <vuln:product>cpe:/a:cyrus:imapd:2.2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0546</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:14.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10674" name="oval:org.mitre.oval:def:10674"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://asg.web.cmu.edu/archive/message.php?mailbox=archive.info-cyrus&amp;msg=33723" xml:lang="en">[info-cyrus] 20050214 Cyrus IMAPd 2.2.11 Released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=82404" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=82404</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000937" xml:lang="en">CLA-2005:937</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110972236203397&amp;w=2" xml:lang="en">20050228 [USN-87-1] Cyrus IMAP server vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200502-29.xml" xml:lang="en">GLSA-200502-29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013278" xml:lang="en">1013278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:051" xml:lang="en">MDKSA-2005:051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-408.html" xml:lang="en">RHSA-2005:408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430294/100/0/threaded" xml:lang="en">FLSA:156290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12636" xml:lang="en">12636</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Cyrus IMAPd before 2.2.11 may allow attackers to execute arbitrary code via (1) an off-by-one error in the imapd annotate extension, (2) an off-by-one error in "cached header handling," (3) a stack-based buffer overflow in fetchnews, or (4) a stack-based buffer overflow in imapd.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0547">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.22"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.23::ia64_64-bit"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.4</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.11</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.22</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.23::ia64_64-bit</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0547</vuln:cve-id>
    <vuln:published-datetime>2005-02-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:56.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5464" name="oval:org.mitre.oval:def:5464"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110927245211549&amp;w=2" xml:lang="en">SSRT4694</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12651" xml:lang="en">12651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19467" xml:lang="en">hp-ux-ftpd-gain-access(19467)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in ftpd on HP-UX B.11.00, B.11.04, B.11.11, B.11.22, and B.11.23 allows remote authenticated users to gain "unauthorized access to files."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0548">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_answerbook2:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_answerbook2:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_answerbook2:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_answerbook2:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_answerbook2:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_answerbook2:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_answerbook2:1.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:solaris_answerbook2:1.2</vuln:product>
      <vuln:product>cpe:/a:sun:solaris_answerbook2:1.3</vuln:product>
      <vuln:product>cpe:/a:sun:solaris_answerbook2:1.4</vuln:product>
      <vuln:product>cpe:/a:sun:solaris_answerbook2:1.4.1</vuln:product>
      <vuln:product>cpe:/a:sun:solaris_answerbook2:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:solaris_answerbook2:1.4.3</vuln:product>
      <vuln:product>cpe:/a:sun:solaris_answerbook2:1.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0548</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:38.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111205163531628&amp;w=2" xml:lang="en">20050328 Multiple XSS issues in Sun AnswerBook2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57737-1" xml:lang="en">57737</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1000230.1-1" xml:lang="en">1000230</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Solaris AnswerBook2 Documentation 1.4.4 and earlier allows remote attackers to inject arbitrary web script or HTML via the Search function.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0549">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_answerbook2:1.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:solaris_answerbook2:1.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0549</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:39.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111205163531628&amp;w=2" xml:lang="en">20050328 Multiple XSS issues in Sun AnswerBook2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57737-1" xml:lang="en">57737</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1000230.1-1" xml:lang="en">1000230</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Solaris AnswerBook2 Documentation 1.4.4 and earlier allows remote attackers to inject arbitrary web script or HTML via the "View Log Files" function.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0550">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:tablet_pc"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:tablet_pc</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0550</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:12.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1271" name="oval:org.mitre.oval:def:1271"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2043" name="oval:org.mitre.oval:def:2043"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4397" name="oval:org.mitre.oval:def:4397"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4832" name="oval:org.mitre.oval:def:4832"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-018" xml:lang="en">MS05-018</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Windows 2000, Windows XP SP1 and SP2, and Windows Server 2003 allows local users to cause a denial of service (i.e., system crash) via a malformed request, aka "Object Management Vulnerability".</vuln:summary>
  </entry>
  <entry id="CVE-2005-0551">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:tablet_pc"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:tablet_pc</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0551</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:13.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1822" name="oval:org.mitre.oval:def:1822"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A266" name="oval:org.mitre.oval:def:266"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3544" name="oval:org.mitre.oval:def:3544"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A777" name="oval:org.mitre.oval:def:777"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=230&amp;type=vulnerabilities" xml:lang="en">20050412 Microsoft Windows CSRSS.EXE Stack Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-018" xml:lang="en">MS05-018</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in WINSRV.DLL in the Client Server Runtime System (CSRSS) process of Microsoft Windows 2000, Windows XP SP1 and SP2, and Windows Server 2003 allows local users to gain privileges via a specially-designed application that provides console window information with a long FaceName value.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0553">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0553</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:14.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1695" name="oval:org.mitre.oval:def:1695"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3100" name="oval:org.mitre.oval:def:3100"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3752" name="oval:org.mitre.oval:def:3752"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4874" name="oval:org.mitre.oval:def:4874"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4985" name="oval:org.mitre.oval:def:4985"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=228&amp;type=vulnerabilities" xml:lang="en">20050412 Microsoft Internet Explorer DHTML Engine Race Condition Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/774338" xml:lang="en">VU#774338</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-102A.html" xml:lang="en">TA05-102A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-020" xml:lang="en">MS05-020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19831" xml:lang="en">ie-dhtml-bo(19831)</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in the memory management routines in the DHTML object processor in Microsoft Internet Explorer 5.01, 5.5, and 6 allows remote attackers to execute arbitrary code via a malicious web page or HTML e-mail, aka "DHTML Object Memory Corruption Vulnerability".</vuln:summary>
  </entry>
  <entry id="CVE-2005-0554">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0554</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:15.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1196" name="oval:org.mitre.oval:def:1196"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2253" name="oval:org.mitre.oval:def:2253"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2559" name="oval:org.mitre.oval:def:2559"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3817" name="oval:org.mitre.oval:def:3817"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A789" name="oval:org.mitre.oval:def:789"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=229&amp;type=vulnerabilities" xml:lang="en">20050412 Microsoft Windows Internet Explorer Long Hostname Heap Corruption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/756122" xml:lang="en">VU#756122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-102A.html" xml:lang="en">TA05-102A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-020" xml:lang="en">MS05-020</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the URL processor of Microsoft Internet Explorer 5.01, 5.5, and 6 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a URL with a long hostname, aka "URL Parsing Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0555">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0555</vuln:cve-id>
    <vuln:published-datetime>2005-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:16.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2077" name="oval:org.mitre.oval:def:2077"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2786" name="oval:org.mitre.oval:def:2786"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3157" name="oval:org.mitre.oval:def:3157"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3926" name="oval:org.mitre.oval:def:3926"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4674" name="oval:org.mitre.oval:def:4674"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/222050" xml:lang="en">VU#222050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-102A.html" xml:lang="en">TA05-102A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-020" xml:lang="en">MS05-020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19842" xml:lang="en">ie-content-advisor-bo(19842)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Content Advisor in Microsoft Internet Explorer 5.01, 5.5, and 6 allows remote attackers to execute arbitrary code via a crafted Content Advisor file, aka "Content Advisor Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0558">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2002"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:word:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2002</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0558</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:17.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1236" name="oval:org.mitre.oval:def:1236"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2415" name="oval:org.mitre.oval:def:2415"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2685" name="oval:org.mitre.oval:def:2685"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4234" name="oval:org.mitre.oval:def:4234"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-023" xml:lang="en">MS05-023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19828" xml:lang="en">word-document-bo(19828)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Word 2000, Word 2002, and Word 2003 allows remote attackers to execute arbitrary code via a crafted document.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0560">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0560</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:18.720-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4032" name="oval:org.mitre.oval:def:4032"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111393947713420&amp;w=2" xml:lang="en">20050419 MS05-021 Microsoft Exchange X-LINK2STATE Heap Overflow PoC</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/275193" xml:lang="en">VU#275193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-102A.html" xml:lang="en">TA05-102A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/xforce/alerts/id/193" xml:lang="en">20050412 Microsoft Exchange Remote Compromise</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-021" xml:lang="en">MS05-021</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the SvrAppendReceivedChunk function in xlsasink.dll in the SMTP service of Exchange Server 2000 and 2003 allows remote attackers to execute arbitrary code via a crafted X-LINK2STATE extended verb request to the SMTP port.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0562">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:msn_messenger:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:msn_messenger:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0562</vuln:cve-id>
    <vuln:published-datetime>2005-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:19.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4927" name="oval:org.mitre.oval:def:4927"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/633446" xml:lang="en">VU#633446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-102A.html" xml:lang="en">TA05-102A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-022" xml:lang="en">MS05-022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19950" xml:lang="en">msn-messenger-gif-execute-code(19950)</vuln:reference>
    </vuln:references>
    <vuln:summary>GIF file validation error in MSN Messenger 6.2 allows remote attackers in a user's contact list to execute arbitrary code via a GIF image with an improper height and width.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0563">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0563</vuln:cve-id>
    <vuln:published-datetime>2005-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-05-31T20:29:00.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=261&amp;type=vulnerabilities" xml:lang="en">20050614 Microsoft Outlook Web Access Cross-Site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13952" xml:lang="en">13952</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-029" xml:lang="en">MS05-029</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Microsoft Outlook Web Access (OWA) component in Exchange Server 5.5 allows remote attackers to inject arbitrary web script or HTML via an email message with an encoded javascript: URL ("jav&amp;#X41sc&amp;#0010;ript:") in an IMG tag.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0564">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2002"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:word:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2002</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0564</vuln:cve-id>
    <vuln:published-datetime>2005-07-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:20.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1190" name="oval:org.mitre.oval:def:1190"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1331" name="oval:org.mitre.oval:def:1331"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=281&amp;type=vulnerabilities" xml:lang="en">20050712 Microsoft Word 2000 and Word 2002 Font Parsing Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/218621" xml:lang="en">VU#218621</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-193A.html" xml:lang="en">TA05-193A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-035" xml:lang="en">MS05-035</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Microsoft Word 2000 and Word 2002, and Microsoft Works Suites 2000 through 2004, might allow remote attackers to execute arbitrary code via a .doc file with long font information.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0565">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.0</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.1</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.2</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.2.1</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.3</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.3.1</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.3.2</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.3.3</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.3.4</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0565</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:20.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110928565530828&amp;w=2" xml:lang="en">20050224 phpWebSite-0.10.0_exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013298" xml:lang="en">1013298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-04.xml" xml:lang="en">GLSA-200503-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19482" xml:lang="en">phpwebsite-announce-execute-code(19482)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Announce module in phpWebSite 0.10.0 and earlier allows remote attackers to execute arbitrary PHP code by setting the Image field to reference a PHP file whose name contains a .gif.php extension.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0566">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kmint21_software:golden_ftp_server:1.00b"/>
        <cpe-lang:fact-ref name="cpe:/a:kmint21_software:golden_ftp_server:1.20b"/>
        <cpe-lang:fact-ref name="cpe:/a:kmint21_software:golden_ftp_server:1.30b"/>
        <cpe-lang:fact-ref name="cpe:/a:kmint21_software:golden_ftp_server:1.31b"/>
        <cpe-lang:fact-ref name="cpe:/a:kmint21_software:golden_ftp_server:2.02b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kmint21_software:golden_ftp_server:1.00b</vuln:product>
      <vuln:product>cpe:/a:kmint21_software:golden_ftp_server:1.20b</vuln:product>
      <vuln:product>cpe:/a:kmint21_software:golden_ftp_server:1.30b</vuln:product>
      <vuln:product>cpe:/a:kmint21_software:golden_ftp_server:1.31b</vuln:product>
      <vuln:product>cpe:/a:kmint21_software:golden_ftp_server:2.02b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0566</vuln:cve-id>
    <vuln:published-datetime>2005-01-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:20.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-January/031098.html" xml:lang="en">20050122 several BO's in goldenftpd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012973" xml:lang="en">1012973</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.goldenftpserver.com" xml:lang="en">http://www.goldenftpserver.com</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/620862" xml:lang="en">VU#620862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12333" xml:lang="en">12333</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19015" xml:lang="en">golden-ftp-rnto-bo(19015)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Golden FTP Server Pro (goldenftpd) 2.x allows remote attackers to execute arbitrary code via a long RNTO command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0567">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0567</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:20.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110929725801154&amp;w=2" xml:lang="en">20050224 [SECURITYREASON.COM] phpMyAdmin 2.6.1 Remote file inclusion and XSS cXIb8O3.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1149381&amp;group_id=23067&amp;atid=377408" xml:lang="en">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1149381&amp;group_id=23067&amp;atid=377408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2005-1" xml:lang="en">http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2005-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12645" xml:lang="en">12645</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19465" xml:lang="en">phpmyadmin-file-include(19465)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in phpMyAdmin 2.6.1 allow remote attackers to execute arbitrary PHP code by modifying the (1) theme parameter to phpmyadmin.css.php or (2) cfg[Server][extension] parameter to database_interface.lib.php to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0568">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:raven_software:soldier_of_fortune_2:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:raven_software:soldier_of_fortune_2:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:raven_software:soldier_of_fortune_2:1.0.2</vuln:product>
      <vuln:product>cpe:/a:raven_software:soldier_of_fortune_2:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0568</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:44.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/sof2guidboom-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/sof2guidboom-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110927288423807&amp;w=2" xml:lang="en">20050224 In-game cl_guid crash in Soldier of Fortune II 1.03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013291" xml:lang="en">1013291</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12650" xml:lang="en">12650</vuln:reference>
    </vuln:references>
    <vuln:summary>Soldier of Fortune II 1.03 gold allows remote attackers to cause a denial of service (application crash) via a large cl_guid value, which results in an invalid pointer dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0569">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:punbb:punbb:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0569</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:20.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110927754230666&amp;w=2" xml:lang="en">20050224 Multiple vulns in punBB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.punbb.org/changelogs/1.2.1_to_1.2.2.txt" xml:lang="en">http://www.punbb.org/changelogs/1.2.1_to_1.2.2.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12652" xml:lang="en">12652</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19473" xml:lang="en">punbb-multiple-sql-injection(19473)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in PunBB 1.2.1 allow remote attackers to execute arbitrary SQL commands via the (1) language parameter to register.php, (2) change email feature in profile.php, (3) posts or (4) topics parameter to moderate.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0570">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:punbb:punbb:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0570</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:20.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110927754230666&amp;w=2" xml:lang="en">20050224 Multiple vulns in punBB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12652" xml:lang="en">12652</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19483" xml:lang="en">punbb-profile-dos(19483)</vuln:reference>
    </vuln:references>
    <vuln:summary>profile.php in PunBB 1.2.1 allows remote attackers to cause a denial of service (account lockout) by setting the user's password to NULL.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0571">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:punbb:punbb:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0571</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:20.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110927754230666&amp;w=2" xml:lang="en">20050224 Multiple vulns in punBB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.punbb.org/changelogs/1.2.1_to_1.2.2.txt" xml:lang="en">http://www.punbb.org/changelogs/1.2.1_to_1.2.2.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.punbb.org/download/patch/punbb-1.2.1_to_1.2.2.patch" xml:lang="en">http://www.punbb.org/download/patch/punbb-1.2.1_to_1.2.2.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19478" xml:lang="en">punbb-file-disclosure(19478)</vuln:reference>
    </vuln:references>
    <vuln:summary>admin_loader.php in PunBB 1.2.1 allows remote attackers to read arbitrary files via the plugin parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0572">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpwebsite:phpwebsite:0.10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.0</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.1</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.2</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.2.1</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.3</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.3.1</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.3.2</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.3.3</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.9.3.4</vuln:product>
      <vuln:product>cpe:/a:phpwebsite:phpwebsite:0.10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0572</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:21.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110935172116369&amp;w=2" xml:lang="en">20050225 phpWebSite 0.10.0 Full Path disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://neossecurity.net/Advisories/Advisory-05.txt" xml:lang="en">http://neossecurity.net/Advisories/Advisory-05.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-04.xml" xml:lang="en">GLSA-200503-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19480" xml:lang="en">phpwebsite-search-path-disclosure(19480)</vuln:reference>
    </vuln:references>
    <vuln:summary>index.php in phpWebSite 0.10.0 and earlier allows remote attackers to obtain sensitive information via an invalid SEA_search_module parameter, which reveals the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0573">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0573</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:51.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110928380421841&amp;w=2" xml:lang="en">20050224 GAIM exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013300" xml:lang="en">1013300</vuln:reference>
    </vuln:references>
    <vuln:summary>Gaim 1.1.3 on Windows systems allows remote attackers to cause a denial of service (client crash) via a file transfer in which the filename contains "(" or ")" (parenthesis) characters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0574">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cupidsystems:cis_webserver:3.5.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cupidsystems:cis_webserver:3.5.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0574</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:40.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T12:33:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/391560" xml:lang="en">20050225 CIS WebServer Directory Traversal Bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12662" xml:lang="en">12662</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in CIS WebServer 3.5.13 allows remote attackers to read arbitrary files via .. (dot dot) sequences in the URL.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0575">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stormy_studios:knet:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stormy_studios:knet:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:stormy_studios:knet:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:stormy_studios:knet:1.4b"/>
        <cpe-lang:fact-ref name="cpe:/a:stormy_studios:knet:1.4c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stormy_studios:knet:1.0</vuln:product>
      <vuln:product>cpe:/a:stormy_studios:knet:1.2</vuln:product>
      <vuln:product>cpe:/a:stormy_studios:knet:1.3</vuln:product>
      <vuln:product>cpe:/a:stormy_studios:knet:1.4b</vuln:product>
      <vuln:product>cpe:/a:stormy_studios:knet:1.4c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0575</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:52.423-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110943766505666&amp;w=2" xml:lang="en">20050225 Knet &lt;= 1.04c Buffer Overflow Bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/24897" xml:lang="en">24897</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/24950" xml:lang="en">24950</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12671" xml:lang="en">12671</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Stormy Studios Knet 1.04c and earlier allows remote attackers to cause a denial of service and possibly execute arbitrary code via a long HTTP GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0576">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0576</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:41.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T12:40:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57738-1" xml:lang="en">57738</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12656" xml:lang="en">12656</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Standard Type Services Framework (STSF) Font Server Daemon (stfontserverd) in Solaris 9 allows local users to modify or delete arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0577">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dna:mkbold-mkitalic:0.06_1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dna:mkbold-mkitalic:0.06_1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0577</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:41.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T12:46:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.freshports.org/x11-fonts/mkbold-mkitalic/" xml:lang="en">http://www.freshports.org/x11-fonts/mkbold-mkitalic/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vuxml.org/freebsd/32d4f0f1-85c3-11d9-b6dc-0007e900f747.html" xml:lang="en">http://www.vuxml.org/freebsd/32d4f0f1-85c3-11d9-b6dc-0007e900f747.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in DNA MKBold-MKItalic 0.06_1 and earlier allows remote attackers to execute arbitrary code via crafted BDF font files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0578">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0578</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:57.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10954" name="oval:org.mitre.oval:def:10954"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml" xml:lang="en">GLSA-200503-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml" xml:lang="en">GLSA-200503-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-28.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-28.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-176.html" xml:lang="en">RHSA-2005:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12659" xml:lang="en">12659</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0.1 and Mozilla Suite before 1.7.6 use a predictable filename for the plugin temporary directory, which allows local users to delete arbitrary files of other users via a symlink attack on the plugtmp directory.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0579">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freenx:freenx:0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:freenx:freenx:0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:freenx:freenx:0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:freenx:freenx:0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:freenx:freenx:0.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:freenx:freenx:0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:freenx:freenx:0.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:freenx:freenx:0.2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freenx:freenx:0.2.0</vuln:product>
      <vuln:product>cpe:/a:freenx:freenx:0.2.1</vuln:product>
      <vuln:product>cpe:/a:freenx:freenx:0.2.2</vuln:product>
      <vuln:product>cpe:/a:freenx:freenx:0.2.3</vuln:product>
      <vuln:product>cpe:/a:freenx:freenx:0.2.4</vuln:product>
      <vuln:product>cpe:/a:freenx:freenx:0.2.5</vuln:product>
      <vuln:product>cpe:/a:freenx:freenx:0.2.6</vuln:product>
      <vuln:product>cpe:/a:freenx:freenx:0.2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0579</vuln:cve-id>
    <vuln:published-datetime>2005-02-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:41.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T12:51:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail.kde.org/pipermail/freenx-knx/2005-February/000734.html" xml:lang="en">[FreeNX-kNX] 20050217 Security: Serious bug in authority handling found and fixed</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.linuxcompatible.org/story42495.html" xml:lang="en">SUSE-SR:2005:006</vuln:reference>
    </vuln:references>
    <vuln:summary>nxagent in FreeNX before 0.2.8 does not properly handle when the XAUTHORITY environment variable is not set, which allows local users to access the X server without X authentication.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0580">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:krzysztof_dabrowski:cmd5checkpw:0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:krzysztof_dabrowski:cmd5checkpw:0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:krzysztof_dabrowski:cmd5checkpw:0.22"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:krzysztof_dabrowski:cmd5checkpw:0.20</vuln:product>
      <vuln:product>cpe:/a:krzysztof_dabrowski:cmd5checkpw:0.21</vuln:product>
      <vuln:product>cpe:/a:krzysztof_dabrowski:cmd5checkpw:0.22</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0580</vuln:cve-id>
    <vuln:published-datetime>2005-02-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:41.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T13:13:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200502-30.xml" xml:lang="en">GLSA-200502-30</vuln:reference>
    </vuln:references>
    <vuln:summary>cmd5checkpw, when running setuid, does not properly drop privileges before calling the execvp function, which allows local users to read the poppasswd file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0581">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:license_software:0.1.0.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:license_software:0.1.0.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0581</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:53.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110979326828704&amp;w=2" xml:lang="en">20050302 License Patches Are Now Available To Address Buffer Overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://supportconnectw.ca.com/public/ca_common_docs/security_notice.asp" xml:lang="en">http://supportconnectw.ca.com/public/ca_common_docs/security_notice.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=210&amp;type=vulnerabilities" xml:lang="en">20050302 Computer Associates License Client and Server Invalid Command Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=213&amp;type=vulnerabilities" xml:lang="en">20050302 Computer Associates License Client/Server GETCONFIG Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=214&amp;type=vulnerabilities" xml:lang="en">20050302 Computer Associates License Client/Server GCR Network Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=215&amp;type=vulnerabilities" xml:lang="en">20050302 Computer Associates License Client/Server GCR Checksum Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Computer Associates (CA) License Client and Server 0.1.0.15 allow remote attackers to execute arbitrary code via (1) certain long fields in the Checksum item in a GCR request, (2) a long IP address, hostname, or netmask values in a GCR request, (3) a long last parameter in a GETCONFIG packet, or (4) long values in a request with an invalid format.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0582">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:license_software:0.1.0.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:license_software:0.1.0.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0582</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:54.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110979326828704&amp;w=2" xml:lang="en">20050302 License Patches Are Now Available To Address Buffer Overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://supportconnectw.ca.com/public/ca_common_docs/security_notice.asp" xml:lang="en">http://supportconnectw.ca.com/public/ca_common_docs/security_notice.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=211&amp;type=vulnerabilities" xml:lang="en">20050302 Computer Associates License Client PUTOLF Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Computer Associates (CA) License Client 0.1.0.15 allows remote attackers to execute arbitrary code via a long filename in a PUTOLF request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0583">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:license_software:0.1.0.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:license_software:0.1.0.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0583</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:56.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110979326828704&amp;w=2" xml:lang="en">20050302 License Patches Are Now Available To Address Buffer Overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://supportconnectw.ca.com/public/ca_common_docs/security_notice.asp" xml:lang="en">http://supportconnectw.ca.com/public/ca_common_docs/security_notice.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=212&amp;type=vulnerabilities" xml:lang="en">20050302 Computer Associates License Client PUTOLF Directory Traversal</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Computer Associates (CA) License Client 0.1.0.15 allows remote attackers to create arbitrary files via .. (dot dot) sequences in a PUTOLF request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0584">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0584</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:57.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100034" name="oval:org.mitre.oval:def:100034"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11191" name="oval:org.mitre.oval:def:11191"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml" xml:lang="en">GLSA-200503-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml" xml:lang="en">GLSA-200503-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-24.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-176.html" xml:lang="en">RHSA-2005:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=277574" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=277574</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0.1 and Mozilla before 1.7.6, when displaying the HTTP Authentication dialog, do not change the focus to the tab that generated the prompt, which could facilitate spoofing and phishing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0585">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0585</vuln:cve-id>
    <vuln:published-datetime>2005-03-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:57.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100035" name="oval:org.mitre.oval:def:100035"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9924" name="oval:org.mitre.oval:def:9924"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml" xml:lang="en">GLSA-200503-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml" xml:lang="en">GLSA-200503-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-23.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-23.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-176.html" xml:lang="en">RHSA-2005:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0.1 and Mozilla before 1.7.6 truncates long sub-domains or paths for display, which may allow remote malicious web sites to spoof legitimate sites and facilitate phishing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0586">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0586</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:58.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100036" name="oval:org.mitre.oval:def:100036"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11152" name="oval:org.mitre.oval:def:11152"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml" xml:lang="en">GLSA-200503-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-22.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-22.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-176.html" xml:lang="en">RHSA-2005:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12659" xml:lang="en">12659</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0.1 and Mozilla before 1.7.6 allows remote malicious web sites to spoof the extensions of files to download via the Content-Disposition header, which could be used to trick users into downloading dangerous content.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0587">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0587</vuln:cve-id>
    <vuln:published-datetime>2005-03-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:58.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100037" name="oval:org.mitre.oval:def:100037"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-21.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_25.html" xml:lang="en">SUSE-SA:2006:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12659" xml:lang="en">12659</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0.1 and Mozilla before 1.7.6 allows remote malicious web sites to overwrite arbitrary files by tricking the user into downloading a .LNK (link) file twice, which overwrites the file that was referenced in the first .LNK file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0588">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0588</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:58.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100038" name="oval:org.mitre.oval:def:100038"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10682" name="oval:org.mitre.oval:def:10682"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml" xml:lang="en">GLSA-200503-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml" xml:lang="en">GLSA-200503-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-20.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-20.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-176.html" xml:lang="en">RHSA-2005:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12659" xml:lang="en">12659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=271209" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=271209</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0.1 and Mozilla before 1.7.6 does not restrict xsl:include and xsl:import tags in XSLT stylesheets to the current domain, which allows remote attackers to determine the existence of files on the local system.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0589">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0589</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:58.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100039" name="oval:org.mitre.oval:def:100039"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10825" name="oval:org.mitre.oval:def:10825"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml" xml:lang="en">GLSA-200503-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-19.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-19.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-176.html" xml:lang="en">RHSA-2005:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12659" xml:lang="en">12659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=270697" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=270697</vuln:reference>
    </vuln:references>
    <vuln:summary>The Form Fill feature in Firefox before 1.0.1 allows remote attackers to steal potentially sensitive information via an input control that monitors the values that are generated by the autocomplete capability.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0590">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0590</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:58.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100041" name="oval:org.mitre.oval:def:100041"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10010" name="oval:org.mitre.oval:def:10010"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml" xml:lang="en">GLSA-200503-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml" xml:lang="en">GLSA-200503-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-17.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-17.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_25.html" xml:lang="en">SUSE-SA:2006:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-176.html" xml:lang="en">RHSA-2005:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12659" xml:lang="en">12659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=268059" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=268059</vuln:reference>
    </vuln:references>
    <vuln:summary>The installation confirmation dialog in Firefox before 1.0.1, Thunderbird before 1.0.1, and Mozilla before 1.7.6 allows remote attackers to use InstallTrigger to spoof the hostname of the host performing the installation via a long "user:pass" sequence in the URL, which appears before the real hostname.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0591">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0591</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:58.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100042" name="oval:org.mitre.oval:def:100042"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10039" name="oval:org.mitre.oval:def:10039"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110547286002188&amp;w=2" xml:lang="en">20050111 Firespoofing [Firefox 1.0]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml" xml:lang="en">GLSA-200503-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml" xml:lang="en">GLSA-200503-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mikx.de/firespoofing/" xml:lang="en">http://www.mikx.de/firespoofing/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mikx.de/index.php?p=7" xml:lang="en">http://www.mikx.de/index.php?p=7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-16.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-16.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-176.html" xml:lang="en">RHSA-2005:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12234" xml:lang="en">12234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=260560" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=260560</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18864" xml:lang="en">web-browser-modal-spoofing(18864)</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0.1 allows remote attackers to spoof the (1) security and (2) download modal dialog boxes, which could be used to trick users into executing script or downloading and executing a file, aka "Firespoofing."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0592">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0592</vuln:cve-id>
    <vuln:published-datetime>2005-03-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:58.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100043" name="oval:org.mitre.oval:def:100043"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10606" name="oval:org.mitre.oval:def:10606"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml" xml:lang="en">GLSA-200503-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml" xml:lang="en">GLSA-200503-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-15.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-15.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_25.html" xml:lang="en">SUSE-SA:2006:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-176.html" xml:lang="en">RHSA-2005:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12659" xml:lang="en">12659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=241440" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=241440</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the UTF8ToNewUnicode function for Firefox before 1.0.1 and Mozilla before 1.7.6 might allow remote attackers to cause a denial of service (crash) or execute arbitrary code via invalid sequences in a UTF8 encoded string that result in a zero length value.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0593">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0593</vuln:cve-id>
    <vuln:published-datetime>2005-03-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:58.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100044" name="oval:org.mitre.oval:def:100044"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9533" name="oval:org.mitre.oval:def:9533"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml" xml:lang="en">GLSA-200503-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml" xml:lang="en">GLSA-200503-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-14.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-14.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-176.html" xml:lang="en">RHSA-2005:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12659" xml:lang="en">12659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=258048" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=258048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=268483" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=268483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=276720" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=276720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=277564" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=277564</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0.1 and Mozilla before 1.7.6 allows remote attackers to spoof the SSL "secure site" lock icon via (1) a web site that does not finish loading, which shows the lock of the previous site, (2) a non-HTTP server that uses SSL, which causes the lock to be displayed when the SSL handshake is completed, or (3) a URL that generates an HTTP 204 error, which updates the icon and location information but does not change the display of the original site.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0594">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0594</vuln:cve-id>
    <vuln:published-datetime>2005-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:44.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T15:46:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/354486" xml:lang="en">VU#354486</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-136A.html" xml:lang="en">TA05-136A</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Netinfo Setup Tool (NeST) allows local users to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0595">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:working_resources_inc.:badblue:2.55"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:working_resources_inc.:badblue:2.55</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0595</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-11T21:29:01.503-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2005-02/0599.html" xml:lang="en">20050226 Badblue HTTP Server, ext.dll buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12673" xml:lang="en">12673</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ext.dll in BadBlue 2.55 allows remote attackers to execute arbitrary code via a long mfcisapicommand parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0596">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0596</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:45.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T14:22:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.linuxcompatible.org/story42495.html" xml:lang="en">SUSE-SR:2005:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12665" xml:lang="en">12665</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP 4 (PHP4) allows attackers to cause a denial of service (daemon crash) by using the readfile function on a file whose size is a multiple of the page size.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0597">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0.17.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.1.11.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0.1</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0.5</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0.17.5</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.1.11.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0597</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-09-26T11:32:56.850-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-09-26T07:54:55.277-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20050224-acnsdos.shtml" xml:lang="en">20050224 ACNS Denial of Service and Default Admin Password Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12648" xml:lang="en">12648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19466" xml:lang="en">cisco-tcp-acns-dos(19466)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco devices running Application and Content Networking System (ACNS) 5.0 before 5.0.17.6 and 5.1 before 5.1.11.6 allow remote attackers to cause a denial of service (process restart) via a "crafted TCP connection."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0598">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:%28acns%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_delivery_manager:4630"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_delivery_manager:4650"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_distribution_manager_4630"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_distribution_manager_4630:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_distribution_manager_4630:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_distribution_manager_4650"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_distribution_manager_4650:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_distribution_manager_4650:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_distribution_manager_4670"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:507"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:507_2.2_.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:507_3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:507_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:507_4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:510"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:560"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:560_2.2_.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:560_3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:560_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:560_4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:565"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:590"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:590_2.2_.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:590_3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:590_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:590_4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:7320"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:7320_2.2_.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:7320_3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:7320_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:7320_4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:7325"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine_module_for_cisco_router:2600_series"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine_module_for_cisco_router:2800_series"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine_module_for_cisco_router:3600_series"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine_module_for_cisco_router:3700_series"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine_module_for_cisco_router:3800_series"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:enterprise_content_delivery_network_software:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:enterprise_content_delivery_network_software:4.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:content_router_4430"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:content_router_4450"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:%28acns%29</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.1.1</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.1.3</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.2</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.2.9</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.2.11</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0.1</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0.5</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_delivery_manager:4630</vuln:product>
      <vuln:product>cpe:/a:cisco:content_delivery_manager:4650</vuln:product>
      <vuln:product>cpe:/a:cisco:content_distribution_manager_4630</vuln:product>
      <vuln:product>cpe:/a:cisco:content_distribution_manager_4630:4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_distribution_manager_4630:4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_distribution_manager_4650</vuln:product>
      <vuln:product>cpe:/a:cisco:content_distribution_manager_4650:4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_distribution_manager_4650:4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_distribution_manager_4670</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:507</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:507_2.2_.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:507_3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:507_4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:507_4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:510</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:560</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:560_2.2_.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:560_3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:560_4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:560_4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:565</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:590</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:590_2.2_.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:590_3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:590_4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:590_4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:7320</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:7320_2.2_.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:7320_3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:7320_4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:7320_4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:7325</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine_module_for_cisco_router:2600_series</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine_module_for_cisco_router:2800_series</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine_module_for_cisco_router:3600_series</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine_module_for_cisco_router:3700_series</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine_module_for_cisco_router:3800_series</vuln:product>
      <vuln:product>cpe:/a:cisco:enterprise_content_delivery_network_software:4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:enterprise_content_delivery_network_software:4.1</vuln:product>
      <vuln:product>cpe:/h:cisco:content_router_4430</vuln:product>
      <vuln:product>cpe:/h:cisco:content_router_4450</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0598</vuln:cve-id>
    <vuln:published-datetime>2005-02-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:18.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20050224-acnsdos.shtml" xml:lang="en">20050224 ACNS Denial of Service and Default Admin Password Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/579240" xml:lang="en">VU#579240</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12648" xml:lang="en">12648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19469" xml:lang="en">cisco-realserver-realsubscriber-dos(19469)</vuln:reference>
    </vuln:references>
    <vuln:summary>The RealServer RealSubscriber on Cisco devices running Application and Content Networking System (ACNS) 5.1 allow remote attackers to cause a denial of service (CPU consumption) via malformed packets.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0599">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.1.11.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.1.1</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.1.3</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.2</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.2.9</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.2.11</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0.1</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0.5</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.1.11.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0599</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:21.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20050224-acnsdos.shtml" xml:lang="en">20050224 ACNS Denial of Service and Default Admin Password Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12648" xml:lang="en">12648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19468" xml:lang="en">cisco-ip-packet-dos(19468)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco devices running Application and Content Networking System (ACNS) 4.x, 5.0, or 5.1 before 5.1.11.6 allow remote attackers to cause a denial of service (CPU consumption) via malformed IP packets.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0600">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:%28acns%29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_delivery_manager:4630"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_delivery_manager:4650"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_distribution_manager_4630"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_distribution_manager_4630:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_distribution_manager_4630:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_distribution_manager_4650"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_distribution_manager_4650:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_distribution_manager_4650:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_distribution_manager_4670"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:507"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:507_2.2_.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:507_3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:507_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:507_4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:510"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:560"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:560_2.2_.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:560_3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:560_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:560_4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:565"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:590"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:590_2.2_.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:590_3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:590_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:590_4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:7320"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:7320_2.2_.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:7320_3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:7320_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:7320_4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine:7325"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine_module_for_cisco_router:2600_series"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine_module_for_cisco_router:2800_series"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine_module_for_cisco_router:3600_series"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine_module_for_cisco_router:3700_series"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:content_engine_module_for_cisco_router:3800_series"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:enterprise_content_delivery_network_software:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:enterprise_content_delivery_network_software:4.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:content_router_4430"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:content_router_4450"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:%28acns%29</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.1.1</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.1.3</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.2</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.2.9</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.2.11</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0.1</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0.5</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_delivery_manager:4630</vuln:product>
      <vuln:product>cpe:/a:cisco:content_delivery_manager:4650</vuln:product>
      <vuln:product>cpe:/a:cisco:content_distribution_manager_4630</vuln:product>
      <vuln:product>cpe:/a:cisco:content_distribution_manager_4630:4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_distribution_manager_4630:4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_distribution_manager_4650</vuln:product>
      <vuln:product>cpe:/a:cisco:content_distribution_manager_4650:4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_distribution_manager_4650:4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_distribution_manager_4670</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:507</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:507_2.2_.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:507_3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:507_4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:507_4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:510</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:560</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:560_2.2_.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:560_3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:560_4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:560_4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:565</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:590</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:590_2.2_.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:590_3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:590_4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:590_4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:7320</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:7320_2.2_.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:7320_3.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:7320_4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:7320_4.1</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine:7325</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine_module_for_cisco_router:2600_series</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine_module_for_cisco_router:2800_series</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine_module_for_cisco_router:3600_series</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine_module_for_cisco_router:3700_series</vuln:product>
      <vuln:product>cpe:/a:cisco:content_engine_module_for_cisco_router:3800_series</vuln:product>
      <vuln:product>cpe:/a:cisco:enterprise_content_delivery_network_software:4.0</vuln:product>
      <vuln:product>cpe:/a:cisco:enterprise_content_delivery_network_software:4.1</vuln:product>
      <vuln:product>cpe:/h:cisco:content_router_4430</vuln:product>
      <vuln:product>cpe:/h:cisco:content_router_4450</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0600</vuln:cve-id>
    <vuln:published-datetime>2005-02-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:18.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20050224-acnsdos.shtml" xml:lang="en">20050224 ACNS Denial of Service and Default Admin Password Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12648" xml:lang="en">12648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19470" xml:lang="en">cisco-acns-dos(19470)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco devices running Application and Content Networking System (ACNS) 5.0, 5.1 before 5.1.13.7, or 5.2 before 5.2.3.9 allow remote attackers to cause a denial of service (bandwidth consumption) via "crafted IP packets" that are continuously forwarded.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0601">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:4.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:application_and_content_networking_software:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.1.1</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.1.3</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.2</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.2.9</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:4.2.11</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0.1</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0.3</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.0.5</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.1</vuln:product>
      <vuln:product>cpe:/a:cisco:application_and_content_networking_software:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0601</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:21.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20050224-acnsdos.shtml" xml:lang="en">20050224 ACNS Denial of Service and Default Admin Password Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12648" xml:lang="en">12648</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19471" xml:lang="en">cisco-acns-gain-access(19471)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco devices running Application and Content Networking System (ACNS) 4.x, 5.0, 5.1, or 5.2 use a default password when the setup dialog has not been run, which allows remote attackers to gain access.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0602">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:info-zip:unzip:5.50"/>
        <cpe-lang:fact-ref name="cpe:/a:info-zip:unzip:5.51"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:info-zip:unzip:5.50</vuln:product>
      <vuln:product>cpe:/a:info-zip:unzip:5.51</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0602</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:12:58.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110960796331943&amp;w=2" xml:lang="en">20050228 7a69Adv#22 - UNIX unzip keep setuid and setgid files</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-103150-1" xml:lang="en">103150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200844-1" xml:lang="en">200844</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.info-zip.org/FAQ.html" xml:lang="en">http://www.info-zip.org/FAQ.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:197" xml:lang="en">MDKSA-2005:197</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/14447" xml:lang="en">14447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0053/" xml:lang="en">2005-0053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/3866" xml:lang="en">ADV-2007-3866</vuln:reference>
    </vuln:references>
    <vuln:summary>Unzip 5.51 and earlier does not properly warn the user when extracting setuid or setgid files, which may allow local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0603">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6d"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.4</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.5</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6c</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6d</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.9</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.10</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.11</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_beta1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0603</vuln:cve-id>
    <vuln:published-datetime>2005-02-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:00.080-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110943646112950&amp;w=2" xml:lang="en">20050225 -==phpBB 2.0.12 Full path disclosure==-</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.phpbb.com/phpBB/viewtopic.php?t=267563" xml:lang="en">http://www.phpbb.com/phpBB/viewtopic.php?t=267563</vuln:reference>
    </vuln:references>
    <vuln:summary>viewtopic.php in phpBB 2.0.12 and earlier allows remote attackers to obtain sensitive information via a highlight parameter containing invalid regular expression syntax, which reveals the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0604">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gfi:languard_network_security_scanner:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gfi:languard_network_security_scanner:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0604</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:01.283-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110961644621528&amp;w=2" xml:lang="en">20050228 [Hat-Squad] GFI L.N.S.S 5.0 Insecure Credential Storage</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hat-squad.com/en/000160.html" xml:lang="en">http://www.hat-squad.com/en/000160.html</vuln:reference>
    </vuln:references>
    <vuln:summary>lnss.exe in GFI Languard Network Security Scanner 5.0 stores the username and password in memory in plaintext, which could allow local administrators to obtain domain administrator credentials.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0605">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lesstif:lesstif:0.93.94"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x.org:x11r6:6.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:x.org:x11r6:6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:x.org:x11r6:6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.2.1::errata"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.3.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:altlinux:alt_linux:2.3::compact"/>
        <cpe-lang:fact-ref name="cpe:/o:altlinux:alt_linux:2.3::junior"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.2::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1::spa"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2::x86_64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lesstif:lesstif:0.93.94</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/a:x.org:x11r6:6.7.0</vuln:product>
      <vuln:product>cpe:/a:x.org:x11r6:6.8</vuln:product>
      <vuln:product>cpe:/a:x.org:x11r6:6.8.1</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.2</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.3</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.4</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.5</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.6</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0.1</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0.2.11</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0.3</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.11</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.1.12</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.2.1::errata</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.3.0</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.3.0.1</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.3.0.2</vuln:product>
      <vuln:product>cpe:/o:altlinux:alt_linux:2.3::compact</vuln:product>
      <vuln:product>cpe:/o:altlinux:alt_linux:2.3::junior</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0::amd64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.2::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:2.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux_corporate_server:3.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0::sparc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1::spa</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1::sparc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1::x86</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.2::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3::sparc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2::x86_64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0605</vuln:cve-id>
    <vuln:published-datetime>2005-03-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:41.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10411" name="oval:org.mitre.oval:def:10411"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.5/SCOSA-2006.5.txt" xml:lang="en">SCOSA-2006.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.57/SCOSA-2005.57.txt" xml:lang="en">SCOSA-2005.57</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060403-01-U" xml:lang="en">20060403-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=83598" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=83598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=83655" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=83655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html" xml:lang="en">APPLE-SA-2005-08-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html" xml:lang="en">APPLE-SA-2005-08-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200503-08.xml" xml:lang="en">GLSA-200503-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013339" xml:lang="en">1013339</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-723" xml:lang="en">DSA-723</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-15.xml" xml:lang="en">GLSA-200503-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00001.html" xml:lang="en">FLSA-2006:152803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-044.html" xml:lang="en">RHSA-2005:044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-198.html" xml:lang="en">RHSA-2005:198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-331.html" xml:lang="en">RHSA-2005:331</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-412.html" xml:lang="en">RHSA-2005:412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-473.html" xml:lang="en">RHSA-2005:473</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2008-0261.html" xml:lang="en">RHSA-2008:0261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12714" xml:lang="en">12714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.freedesktop.org/attachment.cgi?id=1909" xml:lang="en">https://bugs.freedesktop.org/attachment.cgi?id=1909</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/92-1/" xml:lang="en">USN-92-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/97-1/" xml:lang="en">USN-97-1</vuln:reference>
    </vuln:references>
    <vuln:summary>scan.c for LibXPM may allow attackers to execute arbitrary code via a negative bitmap_unit value that leads to a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0606">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:2.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:devellion:cubecart:2.0.0</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:2.0.1</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:2.0.2</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:2.0.3</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:2.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0606</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:21.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lostmon.blogspot.com/2005/02/cubecart-20x-multiple-variable-xss.html" xml:lang="en">http://lostmon.blogspot.com/2005/02/cubecart-20x-multiple-variable-xss.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013304" xml:lang="en">1013304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cubecart.com/site/forums/index.php?showtopic=6032" xml:lang="en">http://www.cubecart.com/site/forums/index.php?showtopic=6032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12658" xml:lang="en">12658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20637" xml:lang="en">cubecart-multiple-xss(20637)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in settings.inc.php for CubeCart 2.0.0 through 2.0.5, as used in multiple PHP files, allows remote attackers to inject arbitrary HTML or web script via the (1) cat_id, (2) PHPSESSID, (3) view_doc, (4) product, (5) session, (6) catname, (7) search, or (8) page parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0607">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:2.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:devellion:cubecart:2.0.0</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:2.0.1</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:2.0.2</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:2.0.3</vuln:product>
      <vuln:product>cpe:/a:devellion:cubecart:2.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0607</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:21.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lostmon.blogspot.com/2005/02/cubecart-20x-multiple-variable-xss.html" xml:lang="en">http://lostmon.blogspot.com/2005/02/cubecart-20x-multiple-variable-xss.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013304" xml:lang="en">1013304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cubecart.com/site/forums/index.php?showtopic=6032" xml:lang="en">http://www.cubecart.com/site/forums/index.php?showtopic=6032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20638" xml:lang="en">cubecart-multiple-path-disclosure(20638)</vuln:reference>
    </vuln:references>
    <vuln:summary>CubeCart 2.0.0 through 2.0.5 allows remote attackers to determine the full path of the server via direct calls without parameters to (1) information.php, (2) language.php, (3) list_docs.php, (4) popular_prod.php, (5) sale.php, (6) subfooter.inc.php, (7) subheader.inc.php, (8) cat_navi.php, or (9) check_sum.php, which reveals the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0608">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webmod:webmod:0.47"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webmod:webmod:0.47</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0608</vuln:cve-id>
    <vuln:published-datetime>2005-02-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:47.740-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T15:31:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://djeyl.net/forum/index.php?showtopic=41440" xml:lang="en">http://djeyl.net/forum/index.php?showtopic=41440</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in server.cpp for WebMod 0.47 allows remote attackers to cause a denial of service (crash) and execute arbitrary code via a POST request with a Content-Length that is less than the amount of data that is actually sent.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0609">
    <vuln:cve-id>CVE-2005-0609</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:02.290-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:02.290-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2005. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0610">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release_p38"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:release_p42"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release_p32"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release_p20"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release_p17"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:release_p6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:release_p14"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release_p5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:release"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release_p38</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:release_p42</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release_p32</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release_p20</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release_p17</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:release_p6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:release_p14</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release_p5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:release</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0610</vuln:cve-id>
    <vuln:published-datetime>2005-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:47.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T15:39:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13106" xml:lang="en">13106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.vuxml.org/freebsd/22f00553-a09d-11d9-a788-0001020eed82.html" xml:lang="en">http://www.vuxml.org/freebsd/22f00553-a09d-11d9-a788-0001020eed82.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple symlink vulnerabilities in portupgrade before 20041226_2 in FreeBSD allow local users to (1) overwrite arbitrary files and possibly replace packages to execute arbitrary code via pkg_fetch, (2) overwrite arbitrary files via temporary files when portupgrade upgrades a port or package, or (3) create arbitrary zero-byte files via the pkgdb.fixme temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0611">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:helix_player"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:helix_player</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:1.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:2.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:::enterprise</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:8.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0611</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:58.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11419" name="oval:org.mitre.oval:def:11419"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110979465912834&amp;w=2" xml:lang="en">20050302 RealOne Player / Real .WAV Heap Overflow File Format Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://marc.info/?l=vulnwatch&amp;m=110977858619314&amp;w=2" xml:lang="en">20050302 RealOne Player / Real .WAV Heap Overflow File Format Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://service.real.com/help/faq/security/050224_player/EN/" xml:lang="en">http://service.real.com/help/faq/security/050224_player/EN/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-265.html" xml:lang="en">RHSA-2005:265</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-271.html" xml:lang="en">RHSA-2005:271</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in RealNetworks RealPlayer 10.5 (6.0.12.1056 and earlier), 10, 8, and RealOne Player V2 and V1, allows remote attackers to execute arbitrary code via .WAV files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0612">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:ipvc-3510-mcu"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ipvc-3520-gw-2b"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ipvc-3520-gw-2b2v"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ipvc-3520-gw-2v"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ipvc-3520-gw-4v"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ipvc-3525-gw-1p"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ipvc-3530-vta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:ipvc-3510-mcu</vuln:product>
      <vuln:product>cpe:/h:cisco:ipvc-3520-gw-2b</vuln:product>
      <vuln:product>cpe:/h:cisco:ipvc-3520-gw-2b2v</vuln:product>
      <vuln:product>cpe:/h:cisco:ipvc-3520-gw-2v</vuln:product>
      <vuln:product>cpe:/h:cisco:ipvc-3520-gw-4v</vuln:product>
      <vuln:product>cpe:/h:cisco:ipvc-3525-gw-1p</vuln:product>
      <vuln:product>cpe:/h:cisco:ipvc-3530-vta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0612</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:48.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T15:42:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013067" xml:lang="en">1013067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/public/technotes/cisco-sa-20050202-ipvc.shtml" xml:lang="en">20050202 Default SNMP Community Strings in Cisco IP/VC Products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12424" xml:lang="en">12424</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IP/VC Videoconferencing System 3510, 3520, 3525 and 3530 contain hard-coded default SNMP community strings, which allows remote attackers to gain access, cause a denial of service, and modify configuration.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0613">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fckeditor:fckeditor:2.0_rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fckeditor:fckeditor:2.0_rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0613</vuln:cve-id>
    <vuln:published-datetime>2005-02-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:48.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T15:50:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12676" xml:lang="en">12676</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in FCKeditor 2.0 RC2, when used with PHP-Nuke, allows remote attackers to upload arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0614">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6d"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:1.0.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:1.2.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:1.2.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:1.4.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:1.4.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:1.4.2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:1.4.4</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.4</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.5</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6c</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6d</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.9</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.10</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.11</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.12</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_beta1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0614</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:03.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110970201920206&amp;w=2" xml:lang="en">20050301 phpBB &lt;= 2.0.12 UID Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110999268130739&amp;w=2" xml:lang="en">20050304 phpBB 2.0.12 Session Handling Administrator Authentication Bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.phpbb.com/phpBB/viewtopic.php?t=267563" xml:lang="en">http://www.phpbb.com/phpBB/viewtopic.php?t=267563</vuln:reference>
    </vuln:references>
    <vuln:summary>sessions.php in phpBB 2.0.12 and earlier allows remote attackers to gain administrator privileges via the autologinid value in a cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0615">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.760_rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.760_rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0615</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:05.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110962819232255&amp;w=2" xml:lang="en">20050228 [SECURITYREASON.COM] PostNuke Critical SQL Injection 0.760-RC2=>x</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://news.postnuke.com/Article2669.html" xml:lang="en">http://news.postnuke.com/Article2669.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013324" xml:lang="en">1013324</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in (1) index.php, (2) modules.php, or (3) admin.php in PostNuke 0.760-RC2 allow remote attackers to execute arbitrary SQL code via the catid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0616">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke_phoenix:0.750"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke_phoenix:0.760_rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0616</vuln:cve-id>
    <vuln:published-datetime>2005-02-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:06.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110962768300373&amp;w=2" xml:lang="en">20050228 [SECURITYREASON.COM] PostNuke Critical XSS 0.760-RC2=>x cXIb8O3.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://news.postnuke.com/Article2669.html" xml:lang="en">http://news.postnuke.com/Article2669.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013324" xml:lang="en">1013324</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the Download module for PostNuke 0.750 and 0.760-RC2 allow remote attackers to inject arbitrary web script or HTML via the (1) Program name, (2) File link, (3) Author name (4) Author e-mail address, (5) File size, (6) Version, or (7) Home page variables.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0617">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.750"/>
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.760_rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.750</vuln:product>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.760_rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0617</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:07.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110962710805864&amp;w=2" xml:lang="en">20050228 [SECURITYREASON.COM] PostNuke SQL Injection 0.760-RC2=>x cXIb8O3.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://news.postnuke.com/Article2669.html" xml:lang="en">http://news.postnuke.com/Article2669.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013324" xml:lang="en">1013324</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in dl-search.php in PostNuke 0.750 and 0.760-RC2 allows remote attackers to execute arbitrary SQL commands via the show parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0618">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:nexland:pro800turbo"/>
        <cpe-lang:fact-ref name="cpe:/h:symantec:firewall_vpn_appliance_200r"/>
        <cpe-lang:fact-ref name="cpe:/h:symantec:gateway_security_360:857"/>
        <cpe-lang:fact-ref name="cpe:/h:symantec:gateway_security_460:857"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:nexland:pro800turbo</vuln:product>
      <vuln:product>cpe:/h:symantec:firewall_vpn_appliance_200r</vuln:product>
      <vuln:product>cpe:/h:symantec:gateway_security_360:857</vuln:product>
      <vuln:product>cpe:/h:symantec:gateway_security_460:857</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0618</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:49.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T16:05:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2005.02.28.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2005.02.28.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The SMTP binding function in Symantec Firewall/VPN Appliance 200/200R firmware after 1.5Z and before 1.68, Gateway Security 360/360R and 460/460R firmware before vuild 858, and Nexland Pro800turbo, when configured for load balancing between two WANs, might send SMTP traffic to a trusted network through an untrusted network.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0619">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bfriendly.com:einstein:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bfriendly.com:einstein:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0619</vuln:cve-id>
    <vuln:published-datetime>2005-02-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:01.970-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013316" xml:lang="en">1013316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/846" xml:lang="en">846</vuln:reference>
    </vuln:references>
    <vuln:summary>Einstein 1.0.1 stores sensitive information such as usernames and passwords in plaintext in the registry, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0620">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bfriendly.com:einstein:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bfriendly.com:einstein:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0620</vuln:cve-id>
    <vuln:published-datetime>2005-03-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:49.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T16:35:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Einstein 1.0 stores credit card information in plaintext in the world-readable wallets.dat file, which allows local users to steal the information.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0621">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:enlight_software:scrapland:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:enlight_software:scrapland:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0621</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:08.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/scrapboom-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/scrapboom-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=110961578504928&amp;w=2" xml:lang="en">20050228 Server termination in Scrapland 1.0</vuln:reference>
    </vuln:references>
    <vuln:summary>Scrapland 1.0 and earlier allows remote attackers to cause a denial of service (server termination) by triggering an error, which is treated as a fatal error by the server, as demonstrated using (1) signed integers for size values, (2) an invalid model, (3) a "newpos" value that is less than or equal to a size value, or (4) partial packets.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0622">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:raidenhttpd:raidenhttpd:1.1.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:raidenhttpd:raidenhttpd:1.1.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0622</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:10.347-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110969702013313&amp;w=2" xml:lang="en">20050301 [SIG^2 G-TEC] RaidenHTTPD Server Buffer Overflow and CGI Source Disclosure Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security.org.sg/vuln/raidenhttpd1132.html" xml:lang="en">http://www.security.org.sg/vuln/raidenhttpd1132.html</vuln:reference>
    </vuln:references>
    <vuln:summary>RaidenHTTPD 1.1.32, and possibly other versions before 1.1.34, allows remote attackers to view the PHP source code via an HTTP GET request for a filename with a trailing (1) . (dot) or (2) space.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0623">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:raidenhttpd:raidenhttpd:1.1.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:raidenhttpd:raidenhttpd:1.1.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0623</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:11.490-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110969702013313&amp;w=2" xml:lang="en">20050301 [SIG^2 G-TEC] RaidenHTTPD Server Buffer Overflow and CGI Source Disclosure Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security.org.sg/vuln/raidenhttpd1132.html" xml:lang="en">http://www.security.org.sg/vuln/raidenhttpd1132.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in RaidenHTTPD 1.1.32, and possibly other versions before 1.1.34, allows remote attackers to execute arbitrary code via a long URL.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0624">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:reportbug:2.60"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:reportbug:2.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:reportbug:2.60</vuln:product>
      <vuln:product>cpe:/a:debian:reportbug:2.61</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0624</vuln:cve-id>
    <vuln:published-datetime>2005-02-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:21.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=295407" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=295407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110972153627388&amp;w=2" xml:lang="en">20050228 [USN-88-1] reportbug information disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.ubuntu.com/show_bug.cgi?id=6600" xml:lang="en">https://bugzilla.ubuntu.com/show_bug.cgi?id=6600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19504" xml:lang="en">reportbug-file-world-readable(19504)</vuln:reference>
    </vuln:references>
    <vuln:summary>reportbug before 2.62 creates the .reportbugrc configuration file with world-readable permissions, which allows local users to obtain email smarthost passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0625">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:reportbug:2.60"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:reportbug:2.61"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:reportbug:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:reportbug:2.60</vuln:product>
      <vuln:product>cpe:/a:debian:reportbug:2.61</vuln:product>
      <vuln:product>cpe:/a:debian:reportbug:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0625</vuln:cve-id>
    <vuln:published-datetime>2005-02-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:21.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=295407" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=295407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110972153627388&amp;w=2" xml:lang="en">20050228 [USN-88-1] reportbug information disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.ubuntu.com/show_bug.cgi?id=6600" xml:lang="en">https://bugzilla.ubuntu.com/show_bug.cgi?id=6600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.ubuntu.com/show_bug.cgi?id=6717" xml:lang="en">https://bugzilla.ubuntu.com/show_bug.cgi?id=6717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19520" xml:lang="en">reportbug-smtppasswd-information-disclosure(19520)</vuln:reference>
    </vuln:references>
    <vuln:summary>reportbug 3.2 includes settings from .reportbugrc in bug reports, which exposes sensitive information such as smtpuser and smtppasswd.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0626">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid:squid:2.5.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0626</vuln:cve-id>
    <vuln:published-datetime>2005-03-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:45.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11169" name="oval:org.mitre.oval:def:11169"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-415.html" xml:lang="en">RHSA-2005:415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12716" xml:lang="en">12716</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE9-setcookie" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE9-setcookie</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19581" xml:lang="en">squid-set-cookie-race-condition(19581)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/93-1/" xml:lang="en">USN-93-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in Squid 2.5.STABLE7 to 2.5.STABLE9, when using the Netscape Set-Cookie recommendations for handling cookies in caches, may cause Set-Cookie headers to be sent to other users, which allows attackers to steal the related cookies.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0627">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trolltech:qt:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:trolltech:qt:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:trolltech:qt:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:trolltech:qt:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:trolltech:qt:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:trolltech:qt:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:trolltech:qt:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:trolltech:qt:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:trolltech:qt:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:trolltech:qt:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:trolltech:qt:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:trolltech:qt:3.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trolltech:qt:3.0</vuln:product>
      <vuln:product>cpe:/a:trolltech:qt:3.0.3</vuln:product>
      <vuln:product>cpe:/a:trolltech:qt:3.0.5</vuln:product>
      <vuln:product>cpe:/a:trolltech:qt:3.1</vuln:product>
      <vuln:product>cpe:/a:trolltech:qt:3.1.1</vuln:product>
      <vuln:product>cpe:/a:trolltech:qt:3.1.2</vuln:product>
      <vuln:product>cpe:/a:trolltech:qt:3.2.1</vuln:product>
      <vuln:product>cpe:/a:trolltech:qt:3.2.3</vuln:product>
      <vuln:product>cpe:/a:trolltech:qt:3.3.0</vuln:product>
      <vuln:product>cpe:/a:trolltech:qt:3.3.1</vuln:product>
      <vuln:product>cpe:/a:trolltech:qt:3.3.2</vuln:product>
      <vuln:product>cpe:/a:trolltech:qt:3.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0627</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:50.943-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T17:23:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=75181" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=75181</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-01.xml" xml:lang="en">GLSA-200503-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12695" xml:lang="en">12695</vuln:reference>
    </vuln:references>
    <vuln:summary>Qt before 3.3.4 searches the BUILD_PREFIX directory, which could be world-writable, to load shared libraries regardless of the LD_LIBRARY_PATH environment variable, which allows local users to execute arbitrary programs.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0628">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:demof:forumwa:v1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:demof:forumwa:v1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0628</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:15.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110971101826900&amp;w=2" xml:lang="en">20050301 Forumwa search.php xss vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12689" xml:lang="en">12689</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Forumwa 1.0 allow remote attackers to inject arbitrary web script or HTML via (1) the keyword parameter in search.php or the (2) body or (3) subject of a forum message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0629">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:427bb:fourtwosevenbb:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:427bb:fourtwosevenbb:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:427bb:fourtwosevenbb:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:427bb:fourtwosevenbb:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:427bb:fourtwosevenbb:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:427bb:fourtwosevenbb:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:427bb:fourtwosevenbb:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:427bb:fourtwosevenbb:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:427bb:fourtwosevenbb:2.0</vuln:product>
      <vuln:product>cpe:/a:427bb:fourtwosevenbb:2.0.1</vuln:product>
      <vuln:product>cpe:/a:427bb:fourtwosevenbb:2.1</vuln:product>
      <vuln:product>cpe:/a:427bb:fourtwosevenbb:2.1.1</vuln:product>
      <vuln:product>cpe:/a:427bb:fourtwosevenbb:2.1.2</vuln:product>
      <vuln:product>cpe:/a:427bb:fourtwosevenbb:2.1.3</vuln:product>
      <vuln:product>cpe:/a:427bb:fourtwosevenbb:2.2</vuln:product>
      <vuln:product>cpe:/a:427bb:fourtwosevenbb:2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0629</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:21.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110970474726113&amp;w=2" xml:lang="en">20050301 427BB profile.php XSS vulnerability.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110970911514167&amp;w=2" xml:lang="en">20050301 427BB profile.php XSS vulnerability.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013337" xml:lang="en">1013337</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12693" xml:lang="en">12693</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19546" xml:lang="en">427bb-profile-xss(19546)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in profile.php in 427BB 2.2 allow remote attackers to inject arbitrary web script or HTML via the (1) user or (2) Avatar parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0630">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pblang:pblang:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pblang:pblang:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pblang:pblang:4.56_4.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:pblang:pblang:4.63"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pblang:pblang:4.0</vuln:product>
      <vuln:product>cpe:/a:pblang:pblang:4.6</vuln:product>
      <vuln:product>cpe:/a:pblang:pblang:4.56_4.5_rc2</vuln:product>
      <vuln:product>cpe:/a:pblang:pblang:4.63</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0630</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:21.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110971002211589&amp;w=2" xml:lang="en">20050301 Software PBLang 4.63 sendpm.php reply file read vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pblforum.drmartinus.de/post.php?cat=2&amp;fid=2&amp;pid=40&amp;page=1" xml:lang="en">http://pblforum.drmartinus.de/post.php?cat=2&amp;fid=2&amp;pid=40&amp;page=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12690" xml:lang="en">12690</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19544" xml:lang="en">pblang-sendpm-obtain-information(19544)</vuln:reference>
    </vuln:references>
    <vuln:summary>sendpm.php in PBLang 4.63 allows remote authenticated users to read arbitrary files via a full pathname in the orig parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0631">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pblang:pblang:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pblang:pblang:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pblang:pblang:4.56_4.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:pblang:pblang:4.63"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pblang:pblang:4.0</vuln:product>
      <vuln:product>cpe:/a:pblang:pblang:4.6</vuln:product>
      <vuln:product>cpe:/a:pblang:pblang:4.56_4.5_rc2</vuln:product>
      <vuln:product>cpe:/a:pblang:pblang:4.63</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0631</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:21.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110970738214608&amp;w=2" xml:lang="en">20050301 Software PBLang 4.63 delpm.php authentication vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pblforum.drmartinus.de/post.php?cat=2&amp;fid=2&amp;pid=42&amp;page=1" xml:lang="en">http://pblforum.drmartinus.de/post.php?cat=2&amp;fid=2&amp;pid=42&amp;page=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12694" xml:lang="en">12694</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19552" xml:lang="en">pblang-delpm-delete-messages(19552)</vuln:reference>
    </vuln:references>
    <vuln:summary>delpm.php in PBLang 4.63 allows remote authenticated users to delete arbitrary PM files by modifying the "id" and "a" parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0632">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpnews:phpnews:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpnews:phpnews:1.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpnews:phpnews:1.2.3</vuln:product>
      <vuln:product>cpe:/a:phpnews:phpnews:1.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0632</vuln:cve-id>
    <vuln:published-datetime>2005-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:20.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110971663824719&amp;w=2" xml:lang="en">20050301 PHP News &lt;= 1.2.4 - Remote File Inclusion (VXSfx)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110989169008570&amp;w=2" xml:lang="en">20050303 PHP News &lt;= 1.2.4 - Remote File Inclusion Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013345" xml:lang="en">1013345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12696" xml:lang="en">12696</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in auth.php in PHPNews 1.2.4 and possibly 1.2.3, allows remote attackers to execute arbitrary PHP code via the path parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0633">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cerulean_studios:trillian:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cerulean_studios:trillian_pro:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cerulean_studios:trillian:3.0</vuln:product>
      <vuln:product>cpe:/a:cerulean_studios:trillian_pro:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0633</vuln:cve-id>
    <vuln:published-datetime>2005-03-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:21.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111023000624809&amp;w=2" xml:lang="en">20050306 See-security advisory: Trillian Basic 3.0 PNG Processing Buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/exploits/5KP030KF5E.html" xml:lang="en">http://www.securiteam.com/exploits/5KP030KF5E.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12703" xml:lang="en">12703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0221" xml:lang="en">ADV-2005-0221</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Trillian 3.0 and Pro 3.0 allows remote attackers to execute arbitrary code via a crafted PNG image file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0634">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kmint21_software:golden_ftp_server:1.92"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kmint21_software:golden_ftp_server:1.92</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0634</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:20:19.313-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://retrogod.altervista.org/golden_heap.html" xml:lang="en">http://retrogod.altervista.org/golden_heap.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/391987" xml:lang="en">20050302 Golden Ftp server 1.29 Username remote Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12704" xml:lang="en">12704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/4936" xml:lang="en">ADV-2006-4936</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Golden FTP Server 1.92 allows remote attackers to execute arbitrary code via a long USER command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0635">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:foxmail:foxmail_email_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:foxmail:foxmail_email_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0635</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:52.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T17:30:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013356" xml:lang="en">1013356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/391960" xml:lang="en">20050302 Foxmail server "USER" command Multiple remote buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12711" xml:lang="en">12711</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Foxmail Server 2.0 allows remote attackers to execute arbitrary code via a long USER command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0636">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:foxmail:foxmail_email_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:foxmail:foxmail_email_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0636</vuln:cve-id>
    <vuln:published-datetime>2005-03-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:52.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T17:34:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013356" xml:lang="en">1013356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/391960" xml:lang="en">20050302 Foxmail server "USER" command Multiple remote buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12711" xml:lang="en">12711</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in Foxmail Server 2.0 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via format strings in the USER command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0637">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:3.5</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0637</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:21.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013333" xml:lang="en">1013333</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata.html#copy" xml:lang="en">20050228 011: SECURITY FIX: February 28, 2005   i386 only</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata35.html#locore" xml:lang="en">20050228 028: SECURITY FIX: February 28, 2005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12825" xml:lang="en">12825</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19531" xml:lang="en">openbsd-copy-functions(19531)</vuln:reference>
    </vuln:references>
    <vuln:summary>The copy functions in locore.s such as copyout in OpenBSD 3.5 and 3.6, and possibly other BSD based operating systems, may allow attackers to exceed certain address boundaries and modify kernel memory.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0638">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xli:xli:1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:xli:xli:1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:xli:xli:1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:xli:xli:1.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:altlinux:alt_linux:2.3::compact"/>
        <cpe-lang:fact-ref name="cpe:/o:altlinux:alt_linux:2.3::junior"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1::spa"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xli:xli:1.14</vuln:product>
      <vuln:product>cpe:/a:xli:xli:1.15</vuln:product>
      <vuln:product>cpe:/a:xli:xli:1.16</vuln:product>
      <vuln:product>cpe:/a:xli:xli:1.17</vuln:product>
      <vuln:product>cpe:/o:altlinux:alt_linux:2.3::compact</vuln:product>
      <vuln:product>cpe:/o:altlinux:alt_linux:2.3::junior</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.4</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.4.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0::sparc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1::spa</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1::sparc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1::x86</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.2::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3::sparc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0638</vuln:cve-id>
    <vuln:published-datetime>2005-03-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:15.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10898" name="oval:org.mitre.oval:def:10898"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=79762" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=79762</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200503-05.xml" xml:lang="en">GLSA-200503-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2005-134_RHSA-2005-332.pdf" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2005-134_RHSA-2005-332.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-695" xml:lang="en">DSA-695</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-332.html" xml:lang="en">RHSA-2005:332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/433935/30/5010/threaded" xml:lang="en">FLSA-2006:152923</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12712" xml:lang="en">12712</vuln:reference>
    </vuln:references>
    <vuln:summary>xloadimage before 4.1-r2, and xli before 1.17, allows attackers to execute arbitrary commands via shell metacharacters in filenames for compressed images, which are not properly quoted when calling the gunzip command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0639">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xli:xli:1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:xli:xli:1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:xli:xli:1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:xli:xli:1.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:altlinux:alt_linux:2.3::compact"/>
        <cpe-lang:fact-ref name="cpe:/o:altlinux:alt_linux:2.3::junior"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1::spa"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xli:xli:1.14</vuln:product>
      <vuln:product>cpe:/a:xli:xli:1.15</vuln:product>
      <vuln:product>cpe:/a:xli:xli:1.16</vuln:product>
      <vuln:product>cpe:/a:xli:xli:1.17</vuln:product>
      <vuln:product>cpe:/o:altlinux:alt_linux:2.3::compact</vuln:product>
      <vuln:product>cpe:/o:altlinux:alt_linux:2.3::junior</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.4</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.4.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0::sparc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1::spa</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1::sparc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1::x86</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.2::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3::sparc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0639</vuln:cve-id>
    <vuln:published-datetime>2005-03-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:53.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T17:45:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=79762" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=79762</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200503-05.xml" xml:lang="en">GLSA-200503-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-695" xml:lang="en">DSA-695</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple vulnerabilities in xli before 1.17 may allow remote attackers to execute arbitrary code via "buffer management errors" from certain image properties, some of which may be related to integer overflows in PPM files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0640">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_asset_management:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:unicenter_asset_management:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0640</vuln:cve-id>
    <vuln:published-datetime>2005-03-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:53.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T17:55:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://supportconnect.ca.com/sc/solcenter/solresults.jsp?aparno=Qo64323" xml:lang="en">http://supportconnect.ca.com/sc/solcenter/solresults.jsp?aparno=Qo64323</vuln:reference>
    </vuln:references>
    <vuln:summary>Computer Associates (CA) Unicenter Asset Management (UAM) 4.0 does not properly initialize the "Change Credentials for Database" window, which allows local users to recover the SQL Admin password via certain methods.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0641">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_asset_management:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:unicenter_asset_management:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0641</vuln:cve-id>
    <vuln:published-datetime>2005-03-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:53.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T18:17:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://supportconnect.ca.com/sc/solcenter/solresults.jsp?aparno=Qo64323" xml:lang="en">http://supportconnect.ca.com/sc/solcenter/solresults.jsp?aparno=Qo64323</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Reporter for Computer Associates (CA) Unicenter Asset Management (UAM) 4.0 allows remote attackers to inject arbitrary HTML or web script via the (1) name or (2) description in a report template.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0642">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:unicenter_asset_management:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:unicenter_asset_management:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0642</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:53.693-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T20:04:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://supportconnect.ca.com/sc/solcenter/solresults.jsp?aparno=Qo64323" xml:lang="en">http://supportconnect.ca.com/sc/solcenter/solresults.jsp?aparno=Qo64323</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Query Designer for Computer Associates (CA) Unicenter Asset Management (UAM) 4.0 allows remote attackers to execute arbitrary SQL via an imported file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0643">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcafee:antivirus_engine:4.3.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcafee:antivirus_engine:4.3.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0643</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:36:21.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T20:16:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://images.mcafee.com/misc/McAfee_Security_Bulletin_05-march-17.pdf" xml:lang="en">http://images.mcafee.com/misc/McAfee_Security_Bulletin_05-march-17.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10243" xml:lang="en">10243</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in McAfee Scan Engine 4320 with DAT version before 4357 allows remote attackers to execute arbitrary code via crafted LHA files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0644">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcafee:antivirus_engine:4.3.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcafee:antivirus_engine:4.3.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0644</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:54.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T20:21:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://images.mcafee.com/misc/McAfee_Security_Bulletin_05-march-17.pdf" xml:lang="en">http://images.mcafee.com/misc/McAfee_Security_Bulletin_05-march-17.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013463" xml:lang="en">1013463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/361180" xml:lang="en">VU#361180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10243" xml:lang="en">10243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12832" xml:lang="en">12832</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/xforce/alerts/id/190" xml:lang="en">20050317 McAfee AntiVirus Library Stack Overflow</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in McAfee Scan Engine 4320 with DAT version before 4436 allows remote attackers to execute arbitrary code via a malformed LHA file with a type 2 header file name field, a variant of CVE-2005-0643.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0645">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cutephp:cutenews:1.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0645</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:23.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110969774502370&amp;w=2" xml:lang="en">20050301 Kernelpanik Labs Digest 2005-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kernelpanik.org/docs/kernelpanik/cutenews.txt" xml:lang="en">http://www.kernelpanik.org/docs/kernelpanik/cutenews.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in show.inc.php in cuteNews 1.3.6 allows remote attackers to inject arbitrary HTML, web script, and PHP code via the (1) CLIENT-IP or (2) X-FORWARDED-FOR header in an HTTP POST request to show_news.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0646">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_arena:panews:2.0.4b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_arena:panews:2.0.4b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0646</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:24.240-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110969774502370&amp;w=2" xml:lang="en">20050301 Kernelpanik Labs Digest 2005-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kernelpanik.org/docs/kernelpanik/panews.txt" xml:lang="en">http://www.kernelpanik.org/docs/kernelpanik/panews.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in auth.php in paNews 2.0.4b allows remote attackers to execute arbitrary SQL via the mysql_prefix parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0647">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_arena:panews:2.0.4b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_arena:panews:2.0.4b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0647</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:25.490-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110969774502370&amp;w=2" xml:lang="en">20050301 Kernelpanik Labs Digest 2005-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.kernelpanik.org/docs/kernelpanik/panews.txt" xml:lang="en">http://www.kernelpanik.org/docs/kernelpanik/panews.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>admin_setup.php in paNews 2.0.4b allows remote attackers to inject arbitrary PHP code via the (1) $form[comments] or (2) $form[autoapprove] parameters, which are written to config.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0648">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pixel-apes_group:safehtml:1.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pixel-apes_group:safehtml:1.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0648</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:54.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T20:44:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pixel-apes.com/safehtml/feed" xml:lang="en">http://pixel-apes.com/safehtml/feed</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013315" xml:lang="en">1013315</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple vulnerabilities in Pixel-Apes SafeHTML before 1.3.0 allow remote attackers to bypass cross-site scripting (XSS) protection via (1) "decimal HTML entities" or (2) "the \x00 symbol."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0649">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pixel-apes_group:safehtml:1.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pixel-apes_group:safehtml:1.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0649</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:54.803-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T20:51:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pixel-apes.com/safehtml/feed" xml:lang="en">http://pixel-apes.com/safehtml/feed</vuln:reference>
    </vuln:references>
    <vuln:summary>Pixel-Apes SafeHTML before 1.2.1 allows remote attackers to bypass cross-site scripting (XSS) protection via "hexadecimal HTML entities."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0650">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:projectbb:projectbb:0.4.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:projectbb:projectbb:0.4.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0650</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:21.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111031893610270&amp;w=2" xml:lang="en">20050308 failles dans ProjectBB v0.4.5.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013332" xml:lang="en">1013332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12709" xml:lang="en">12709</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0223" xml:lang="en">ADV-2005-0223</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19556" xml:lang="en">projectbb-multiple-xss(19556)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in ProjectBB 0.4.5.1 allow remote attackers to inject arbitrary web script or HTML via (1) the pages parameter to divers.php (incorrectly referred to as "drivers.php" by some sources), (2) in the search feature text area, (3) forum name, (4) site name or (5) the maximum avatar size in the option section, (5) new category or (6) new forum fields in the forum section.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0651">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:projectbb:projectbb:0.4.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:projectbb:projectbb:0.4.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0651</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:21.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111031893610270&amp;w=2" xml:lang="en">20050308 failles dans ProjectBB v0.4.5.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013332" xml:lang="en">1013332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12710" xml:lang="en">12710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0223" xml:lang="en">ADV-2005-0223</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19557" xml:lang="en">projectbb-mulitple-sql-injection(19557)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in ProjectBB 0.4.5.1 allow remote attackers to execute arbitrary SQL commands via (1) liste or (2) desc parameters to divers.php (incorrectly referred to as "drivers.php" by some sources), (3) the search feature text area, (4) post name in the post creation feature, (5) City, (6) Homepage, (7) ICQ, (8) AOL, (9) Yahoo!, (10) MSN, or (11) e-mail fields in the profile feature or (12) the new field in the moderator section.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0652">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:openvms:6.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:openvms:6.2::vax"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:openvms:7.3::vax"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:openvms:7.3-1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:openvms:7.3-2::alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:openvms:6.2::alpha</vuln:product>
      <vuln:product>cpe:/o:hp:openvms:6.2::vax</vuln:product>
      <vuln:product>cpe:/o:hp:openvms:7.3::vax</vuln:product>
      <vuln:product>cpe:/o:hp:openvms:7.3-1::alpha</vuln:product>
      <vuln:product>cpe:/o:hp:openvms:7.3-2::alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0652</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:21.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110980700101451&amp;w=2" xml:lang="en">SSRT4866</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19566" xml:lang="en">openvms-gain-access(19566)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in HP OpenVMS VAX 7.x and 6.x and OpenVMS Alpha 7.x or 6.x allows local users to access privileged files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0653">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0653</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:55.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T21:29:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=83792" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=83792</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-07.xml" xml:lang="en">GLSA-200503-07</vuln:reference>
    </vuln:references>
    <vuln:summary>phpMyAdmin 2.6.1 does not properly grant permissions on tables with an underscore in the name, which grants remote authenticated users more privileges than intended.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0654">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:the_gimp_team:gimp:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:the_gimp_team:gimp:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:the_gimp_team:gimp:2.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:the_gimp_team:gimp:2.0.5</vuln:product>
      <vuln:product>cpe:/a:the_gimp_team:gimp:2.2.3</vuln:product>
      <vuln:product>cpe:/a:the_gimp_team:gimp:2.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0654</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:30.600-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110995346018830&amp;w=2" xml:lang="en">20050304 GIMP gifload.exe GIF file (image width)*(image height)==0 DOS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>gifload.exe in GIMP 2.0.5, 2.2.3, and possibly 2.2.4 allows remote attackers or local users to cause a denial of service (application crash) via the image descriptor (1) height or (2) width fields set to zero.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0655">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:arif_supriyanto:auracms:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:arif_supriyanto:auracms:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0655</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:32.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110979842315750&amp;w=2" xml:lang="en">20050302 Vulnerabilities in Aura CMS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013357" xml:lang="en">1013357</vuln:reference>
    </vuln:references>
    <vuln:summary>auraCMS 1.5 allows remote attackers to obtain sensitive information via an HTTP request with an invalid id parameter to (1) teman.php, (2) hal.php, or (3) arsip.php, which reveals the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0656">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:arif_supriyanto:auracms:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:arif_supriyanto:auracms:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0656</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:33.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110979842315750&amp;w=2" xml:lang="en">20050302 Vulnerabilities in Aura CMS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013357" xml:lang="en">1013357</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in auraCMS 1.5 allow remote attackers to inject arbitrary web script or HTML via the (1) hits parameter to hits.php, (2) query parameter to index.php, or (3) theCount parameter to counter.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0657">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:computalynx:cproxy:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:computalynx:cproxy:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:computalynx:cproxy:3.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:computalynx:cproxy:3.3</vuln:product>
      <vuln:product>cpe:/a:computalynx:cproxy:3.4</vuln:product>
      <vuln:product>cpe:/a:computalynx:cproxy:3.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0657</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:22.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110980096304013&amp;w=2" xml:lang="en">20050302 Security Advisory: Computalynx CProxy Server Multiple Remote Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19573" xml:lang="en">computalynx-cproxy-directory-traversal(19573)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19574" xml:lang="en">computalynx-cproxy-get-dos(19574)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Computalynx CProxy 3.3.x and 3.4.x through 3.4.4 allows remote attackers to read arbitrary files or cause a denial of service (application crash) via a .. (dot dot) in an HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0658">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cmw_linklist:cmw_linklist:1.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cmw_linklist:cmw_linklist:1.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0658</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:35.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110987892618892&amp;w=2" xml:lang="en">20050303 TYPO3 SQL Injection vunerabilitie</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110995289619649&amp;w=2" xml:lang="en">20050304 RE: TYPO3 SQL Injection vunerabilitie</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110996536620069&amp;w=2" xml:lang="en">20050304 Re: TYPO3 SQL Injection vunerabilitie</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in a third party extension to TYPO3 allows remote attackers to execute arbitrary SQL commands via the category_uid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0659">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6d"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:1.0.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:1.2.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:1.2.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:1.4.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:1.4.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:1.4.2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:1.4.4</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.4</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.5</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6c</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6d</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.9</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.10</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.11</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.12</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.13</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_beta1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0659</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:37.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110996579900134&amp;w=2" xml:lang="en">20050304 -==phpBB 2.0.13 Full path disclosure==-</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://neosecurityteam.net/Advisories/Advisory-09.txt" xml:lang="en">http://neosecurityteam.net/Advisories/Advisory-09.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013377" xml:lang="en">1013377</vuln:reference>
    </vuln:references>
    <vuln:summary>phpBB 2.0.13 and earlier allows remote attackers to obtain sensitive information via a direct request to oracle.php, which reveals the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0660">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adalis:d-forum:1.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adalis:d-forum:1.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0660</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:56.630-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T22:18:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013349" xml:lang="en">1013349</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in D-Forum 1.11 allows remote attackers to inject arbitrary web script or HTML via certain fields, as demonstrated using the page parameter in nav.php3.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0661">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:woltlab:burning_board:2.0.3</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.1.5</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.2.1</vuln:product>
      <vuln:product>cpe:/a:woltlab:burning_board:2.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0661</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:56.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T22:46:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013351" xml:lang="en">1013351</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the getwbbuserdata function in session.php for Woltlab Burning Board 2.0.3 through 2.3.0 allows remote attackers to execute arbitrary SQL commands via the (1) userid or (2) lastvisit cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0662">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard:1.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard:1.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0662</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:56.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-08T22:56:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php for MercuryBoard 1.1.2 allows remote attackers to inject arbitrary web script or HTML via the Avatar field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0663">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard:1.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard:1.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0663</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:22.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19051" xml:lang="en">mercuryboard-index-sql-injection(19051)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php for MercuryBoard 1.1.2 allows remote attackers to inject arbitrary SQL commands via the f parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0664">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:libexif:libexif:0.6.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:libexif:libexif:0.6.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0664</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:46.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10832" name="oval:org.mitre.oval:def:10832"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013398" xml:lang="en">1013398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102041-1" xml:lang="en">102041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-709" xml:lang="en">DSA-709</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-17.xml" xml:lang="en">GLSA-200503-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:064" xml:lang="en">MDKSA-2005:064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-300.html" xml:lang="en">RHSA-2005:300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0240" xml:lang="en">ADV-2005-0240</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/2565" xml:lang="en">ADV-2005-2565</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.ubuntu.com/show_bug.cgi?id=7152" xml:lang="en">https://bugzilla.ubuntu.com/show_bug.cgi?id=7152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/91-1/" xml:lang="en">USN-91-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the EXIF library (libexif) 0.6.9 does not properly validate the structure of the EXIF tags, which allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a JPEG image with a crafted EXIF tag.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0665">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:john_bradley:xv:3.10a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:john_bradley:xv:3.10a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0665</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:57.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T10:02:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=83686" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=83686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-09.xml" xml:lang="en">GLSA-200503-09</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in xv before 3.10a allows remote attackers to execute arbitrary code via format string specifiers in a filename.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0666">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:the_pax_team:pax_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:the_pax_team:pax_linux:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:the_pax_team:pax_linux:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/a:the_pax_team:pax_linux:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/a:the_pax_team:pax_linux:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:the_pax_team:pax_linux:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/a:the_pax_team:pax_linux:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:the_pax_team:pax_linux:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:the_pax_team:pax_linux:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/a:the_pax_team:pax_linux:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/a:the_pax_team:pax_linux:2.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:the_pax_team:pax_linux:2.2</vuln:product>
      <vuln:product>cpe:/a:the_pax_team:pax_linux:2.4.20</vuln:product>
      <vuln:product>cpe:/a:the_pax_team:pax_linux:2.4.21</vuln:product>
      <vuln:product>cpe:/a:the_pax_team:pax_linux:2.4.22</vuln:product>
      <vuln:product>cpe:/a:the_pax_team:pax_linux:2.4.23</vuln:product>
      <vuln:product>cpe:/a:the_pax_team:pax_linux:2.4.24</vuln:product>
      <vuln:product>cpe:/a:the_pax_team:pax_linux:2.4.25</vuln:product>
      <vuln:product>cpe:/a:the_pax_team:pax_linux:2.4.26</vuln:product>
      <vuln:product>cpe:/a:the_pax_team:pax_linux:2.4.27</vuln:product>
      <vuln:product>cpe:/a:the_pax_team:pax_linux:2.4.28</vuln:product>
      <vuln:product>cpe:/a:the_pax_team:pax_linux:2.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0666</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:57.583-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T10:13:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/392348" xml:lang="en">20050305 PaX privilege elevation security bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12729" xml:lang="en">12729</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in PaX from the September 2003 release to 2.2 before 2005.03.05, related to SEGMEXEC or RANDEXEC and VMA mirroring, allows local users and possibly remote attackers to bypass intended access restrictions and execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0667">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.8.11"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.99"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed-claws:sylpheed-claws:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:altlinux:alt_linux:2.3::compact"/>
        <cpe-lang:fact-ref name="cpe:/o:altlinux:alt_linux:2.3::junior"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.8.11</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.4</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.5</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.6</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.7</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.8</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.9</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.10</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.11</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.12</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.99</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:1.0.0</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:1.0.1</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:1.0.2</vuln:product>
      <vuln:product>cpe:/a:sylpheed-claws:sylpheed-claws:1.0.2</vuln:product>
      <vuln:product>cpe:/o:altlinux:alt_linux:2.3::compact</vuln:product>
      <vuln:product>cpe:/o:altlinux:alt_linux:2.3::junior</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0667</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:57.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T10:13:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013376" xml:lang="en">1013376</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sylpheed.good-day.net/changelog.html.en" xml:lang="en">http://sylpheed.good-day.net/changelog.html.en</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sylpheed.good-day.net/changelog-devel.html.en" xml:lang="en">http://sylpheed.good-day.net/changelog-devel.html.en</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-26.xml" xml:lang="en">GLSA-200503-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-303.html" xml:lang="en">RHSA-2005:303</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Sylpheed before 1.0.3 and other versions before 1.9.5 allows remote attackers to execute arbitrary code via an e-mail message with certain headers containing non-ASCII characters that are not properly handled when the user replies to the message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0668">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:christian_hilgers:http_anti_virus_proxy_%28havp%29:0.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:christian_hilgers:http_anti_virus_proxy_%28havp%29:0.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0668</vuln:cve-id>
    <vuln:published-datetime>2005-03-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:57.990-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T10:32:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013370" xml:lang="en">1013370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.bemberg.de/server-side/index.htm" xml:lang="en">http://www.bemberg.de/server-side/index.htm</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in HTTP Anti Virus Proxy (HAVP) before 0.51 prevents viruses from being properly detected in certain files such as (1) .CAB or (2) .ZIP files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0669">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2.1b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2</vuln:product>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2.1</vuln:product>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2.1b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0669</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:22.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forums.phpcoin.com/index.php?showtopic=4101" xml:lang="en">http://forums.phpcoin.com/index.php?showtopic=4101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forums.phpcoin.com/index.php?showtopic=4116" xml:lang="en">http://forums.phpcoin.com/index.php?showtopic=4116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forums.phpcoin.com/index.php?showtopic=4118" xml:lang="en">http://forums.phpcoin.com/index.php?showtopic=4118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lostmon.blogspot.com/2005/03/phpcoin-posible-sql-injection-comands.html" xml:lang="en">http://lostmon.blogspot.com/2005/03/phpcoin-posible-sql-injection-comands.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013329" xml:lang="en">1013329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12686" xml:lang="en">12686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19571" xml:lang="en">phpcoin-id-sql-injection(19571)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in mod.php for phpCOIN 1.2.0 through 1.2.1b allow remote attackers to execute arbitrary SQL commands via the (1) the faq_id in the faq mod, (2) the id parameter in the pages mod, (3) the id parameter in the siteinfo module, (4) the topic_id parameter in the articles module, (5) the ord_id in the orders module, (6) the dom_id parameter in the domains module, or (7) the invd_id parameter in the invoices module.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0670">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2.1b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2</vuln:product>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2.1</vuln:product>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2.1b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0670</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:22.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forums.phpcoin.com/index.php?showtopic=4101" xml:lang="en">http://forums.phpcoin.com/index.php?showtopic=4101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forums.phpcoin.com/index.php?showtopic=4116" xml:lang="en">http://forums.phpcoin.com/index.php?showtopic=4116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forums.phpcoin.com/index.php?showtopic=4118" xml:lang="en">http://forums.phpcoin.com/index.php?showtopic=4118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lostmon.blogspot.com/2005/03/phpcoin-posible-sql-injection-comands.html" xml:lang="en">http://lostmon.blogspot.com/2005/03/phpcoin-posible-sql-injection-comands.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013329" xml:lang="en">1013329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12686" xml:lang="en">12686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19572" xml:lang="en">phpcoin-xss(19572)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in phpCOIN 1.2.0 through 1.2.1b allows remote attackers to inject arbitrary web script or HTML via (1) the new parameter to mod.php, (2) the w parameter to mod.php, (3) the e parameter to login.php, (4) the o parameter to login.php, and possibly other scripts.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0671">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca3de:ca3de:march_2004"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca3de:ca3de:march_2004</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0671</vuln:cve-id>
    <vuln:published-datetime>2005-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:58.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T10:45:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/ca3dex-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/ca3dex-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013361" xml:lang="en">1013361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12727" xml:lang="en">12727</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in Carsten's 3D Engine (Ca3DE), March 2004 version and earlier, allows remote attackers to execute arbitrary code via format string specifiers in a command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0672">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca3de:ca3de"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca3de:ca3de</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0672</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:58.630-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T10:41:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/ca3dex-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/ca3dex-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013361" xml:lang="en">1013361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12727" xml:lang="en">12727</vuln:reference>
    </vuln:references>
    <vuln:summary>Carsten's 3D Engine (Ca3DE), March 2004 version and earlier, allows remote attackers to execute arbitrary code via text strings that are not null terminated, which triggers a null dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0673">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0673</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:58.803-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T10:51:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013362" xml:lang="en">1013362</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in usercp_register.php for phpBB 2.0.13 allows remote attackers to inject arbitrary web script or HTML by setting the (1) allowhtml, (2) allowbbcode, or (3) allowsmilies parameters to inject HTML into signatures for personal messages, possibly when they are processed by privmsg.php or viewtopic.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0674">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pabox:1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_arena:pabox:1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0674</vuln:cve-id>
    <vuln:published-datetime>2005-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:38.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110987537431541&amp;w=2" xml:lang="en">20050303 [XSS] paBox 1.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013363" xml:lang="en">1013363</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12719" xml:lang="en">12719</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the News module for paBox 1.6 allows remote attackers to inject arbitrary web script or HTML via the text hidden parameter in an HTTP POST request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0675">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpoutsourcing:zorum:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpoutsourcing:zorum:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpoutsourcing:zorum:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpoutsourcing:zorum:3.3</vuln:product>
      <vuln:product>cpe:/a:phpoutsourcing:zorum:3.4</vuln:product>
      <vuln:product>cpe:/a:phpoutsourcing:zorum:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0675</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:59.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T15:46:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013365" xml:lang="en">1013365</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php for Zorum 3.5 allows remote attackers to inject arbitrary web script or HTML via the (1) list or (2) frommethod parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0676">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpoutsourcing:zorum:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpoutsourcing:zorum:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0676</vuln:cve-id>
    <vuln:published-datetime>2005-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:59.270-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T16:03:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013365" xml:lang="en">1013365</vuln:reference>
    </vuln:references>
    <vuln:summary>index.php in Zorum 3.5 allows remote attackers to trigger an SQL error, and possibly inject arbitrary SQL commands, via the search capability.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0677">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpoutsourcing:zorum:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpoutsourcing:zorum:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0677</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:46:59.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T15:51:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013365" xml:lang="en">1013365</vuln:reference>
    </vuln:references>
    <vuln:summary>index.php for Zorum 3.5 allows remote attackers to perform certain actions as other users by modifying the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0678">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stadtaus:form_mail_script:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stadtaus:form_mail_script:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0678</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:39.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110996489800035&amp;w=2" xml:lang="en">20050304 PHP Form Mail Script (2.3) - Arbitrary File Inclusion (VXSfx)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013378" xml:lang="en">1013378</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.stadtaus.com/forum/t-1579.html" xml:lang="en">http://www.stadtaus.com/forum/t-1579.html</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in formmail.inc.php for Form Mail Script 2.3 and earlier allows remote attackers to execute arbitrary PHP code by modifying the script_root to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0679">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stadtaus:tell_a_friend_script:2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stadtaus:tell_a_friend_script:2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0679</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:16.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://arfis.wordpress.com/2007/09/13/rfi-02-openelibrary/" xml:lang="en">http://arfis.wordpress.com/2007/09/13/rfi-02-openelibrary/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013390" xml:lang="en">1013390</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/474954/100/0/threaded" xml:lang="en">20070727 Friend Script 2.5 - 2.4 Remote File &amp;#304;nclude</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.stadtaus.com/forum/t-1579.html" xml:lang="en">http://www.stadtaus.com/forum/t-1579.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19630" xml:lang="en">tellafriend-scriptroot-file-include(19630)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in tell_a_friend.inc.php for Tell A Friend Script 2.7 before 20050305 allows remote attackers to execute arbitrary PHP code by modifying the script_root parameter to reference a URL on a remote web server that contains the code.  NOTE: it was later reported that 2.4 is also affected.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0680">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stadtaus:download_center_lite:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0680</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:40.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110996056601719&amp;w=2" xml:lang="en">20050304 Download Center Lite (DCL) - Arbitrary File Inclusion (VXSfx)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.stadtaus.com/forum/t-1579.html" xml:lang="en">http://www.stadtaus.com/forum/t-1579.html</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in download_center_lite.inc.php for Download Center Lite 1.6 allows remote attackers to execute arbitrary PHP code by modifying the script_root parameter to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0681">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nokia:series:60"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nokia:series:60</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0681</vuln:cve-id>
    <vuln:published-datetime>2005-03-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:22.360-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013380" xml:lang="en">1013380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/securitynews/5PP0V00G1S.html" xml:lang="en">http://www.securiteam.com/securitynews/5PP0V00G1S.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12743" xml:lang="en">12743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19594" xml:lang="en">nokia-symbian-dos(19594)</vuln:reference>
    </vuln:references>
    <vuln:summary>Nokia Symbian 60 allows remote attackers to cause a denial of service (phone restart) via a Bluetooth nickname.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0682">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:4.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:drupal:4.4.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.4.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.4.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:4.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0682</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:00.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T16:28:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/drupal-4.5.2" xml:lang="en">http://drupal.org/drupal-4.5.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/files/drupal-4.5-xss-fix.patch" xml:lang="en">http://drupal.org/files/drupal-4.5-xss-fix.patch</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in common.inc in Drupal before 4.5.2 allows remote attackers to inject arbitrary web script or HTML via certain inputs.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0683">
    <vuln:cve-id>CVE-2005-0683</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:36:42.430-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2005-0659.  Reason: This candidate is a duplicate of CVE-2005-0659.  Notes: All CVE users should reference CVE-2005-0659 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0684">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.08"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.08</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.11</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.12</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.14</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.15</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.16</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.18</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.19</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0684</vuln:cve-id>
    <vuln:published-datetime>2005-04-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:20:26.250-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T16:39:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dev.mysql.com/doc/maxdb/changes/changes_7.5.00.26.html#WebDAV" xml:lang="en">http://dev.mysql.com/doc/maxdb/changes/changes_7.5.00.26.html#WebDAV</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=234&amp;type=vulnerabilities" xml:lang="en">20050425 MySQL MaxDB Webtool Remote Stack Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=235&amp;type=vulnerabilities" xml:lang="en">20050425 MySQL MaxDB Webtool Remote Lock-Token Stack Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13368" xml:lang="en">13368</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in the web tool for MySQL MaxDB before 7.5.00.26 allows remote attackers to execute arbitrary code via (1) an HTTP GET request with a long file parameter after a percent ("%") sign or (2) a long Lock-Token string to the WebDAV functionality, which is not properly handled by the getLockTokenHeader function in WDVHandler_CommonUtils.c.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0685">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:outstart:participate_enterprise:3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:outstart:participate_enterprise:3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0685</vuln:cve-id>
    <vuln:published-datetime>2005-03-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:22.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.honour.ca/outstartpsi.txt" xml:lang="en">http://security.honour.ca/outstartpsi.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/392623" xml:lang="en">20050308 PE Multiple Remote Access Validation Vulnerabilities (Participate Systems Inc. / Outstart Inc.)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12752" xml:lang="en">12752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19632" xml:lang="en">pe-access-validation-dos(19632)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple access validation errors in OutStart Participate Enterprise (PE) allow remote attackers to (1) browse arbitrary directory trees by modifying the rootFolder parameter to displaynavigator.jsp, (2) rename arbitrary directory objects by modifying the selectedObject parameter to renamepopup.jsp, (3) delete arbitrary directory objects by modifying the selectedObjectsCSV parameter to displaydeletenavigator.jsp, and conduct other unauthorized activities via the (4) showDeleteView, (5) showWebFolderView, (6) showLibraryView, (7) showMyLibraryView, (8) singleSelectObject, (9) processRadioSelection, (10) processCheckboxSelection, (11) singleSelectObject, (12) addToSelectedObjects, or (13) removeFromSelectedObjects commands.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0686">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mlterm:mlterm:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mlterm:mlterm:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mlterm:mlterm:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mlterm:mlterm:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mlterm:mlterm:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mlterm:mlterm:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mlterm:mlterm:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mlterm:mlterm:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mlterm:mlterm:2.9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mlterm:mlterm:2.5</vuln:product>
      <vuln:product>cpe:/a:mlterm:mlterm:2.6</vuln:product>
      <vuln:product>cpe:/a:mlterm:mlterm:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mlterm:mlterm:2.6.2</vuln:product>
      <vuln:product>cpe:/a:mlterm:mlterm:2.6.3</vuln:product>
      <vuln:product>cpe:/a:mlterm:mlterm:2.7</vuln:product>
      <vuln:product>cpe:/a:mlterm:mlterm:2.8</vuln:product>
      <vuln:product>cpe:/a:mlterm:mlterm:2.9</vuln:product>
      <vuln:product>cpe:/a:mlterm:mlterm:2.9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0686</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:00.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T16:52:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-13.xml" xml:lang="en">GLSA-200503-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://sourceforge.net/project/shownotes.php?release_id=310416" xml:lang="en">https://sourceforge.net/project/shownotes.php?release_id=310416</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in mlterm 2.5.0 through 2.9.1, with gdk-pixbuf support enabled, allows remote attackers to execute arbitrary code via a large image file that is used as a background.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0687">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hashcash:hashcash:1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:hashcash:hashcash:1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:hashcash:hashcash:1.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hashcash:hashcash:1.14</vuln:product>
      <vuln:product>cpe:/a:hashcash:hashcash:1.15</vuln:product>
      <vuln:product>cpe:/a:hashcash:hashcash:1.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0687</vuln:cve-id>
    <vuln:published-datetime>2005-03-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:01.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T17:10:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=83541" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=83541</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-12.xml" xml:lang="en">GLSA-200503-12</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in Hashcash 1.16 allows remote attackers to cause a denial of service (memory consumption) and possibly execute arbitrary code via format string specifiers in a reply address, which is not properly handled when printing the header.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0688">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0688</vuln:cve-id>
    <vuln:published-datetime>2005-03-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:16.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1288" name="oval:org.mitre.oval:def:1288"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1685" name="oval:org.mitre.oval:def:1685"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A482" name="oval:org.mitre.oval:def:482"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4978" name="oval:org.mitre.oval:def:4978"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111005099504081&amp;w=2" xml:lang="en">20050305 Windows Server 2003 and XP SP2 LAND attack vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/449179/100/0/threaded" xml:lang="en">SSRT061264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3983" xml:lang="en">ADV-2006-3983</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-019" xml:lang="en">MS05-019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-064" xml:lang="en">MS06-064</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows Server 2003 and XP SP2, with Windows Firewall turned off, allows remote attackers to cause a denial of service (CPU consumption) via a TCP packet with the SYN flag set and the same destination and source address and port, aka a reoccurrence of the "Land" vulnerability (CVE-1999-0016).</vuln:summary>
  </entry>
  <entry id="CVE-2005-0689">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jimmy:the_includer:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:jimmy:the_includer:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jimmy:the_includer:1.0</vuln:product>
      <vuln:product>cpe:/a:jimmy:the_includer:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0689</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:43.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111021730710779&amp;w=2" xml:lang="en">20050307 Remote Command Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111030957413411&amp;w=2" xml:lang="en">20050308 Re: Remote Command Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12738" xml:lang="en">12738</vuln:reference>
    </vuln:references>
    <vuln:summary>includer.cgi in The Includer allows remote attackers to execute arbitrary commands via shell metacharacters in (1) the URL or (2) the template parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0690">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gene6:g6_ftp_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gene6:g6_ftp_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gene6:g6_ftp_server:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gene6:g6_ftp_server:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gene6:g6_ftp_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gene6:g6_ftp_server:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gene6:g6_ftp_server:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gene6:g6_ftp_server:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gene6:g6_ftp_server:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gene6:g6_ftp_server:2.0</vuln:product>
      <vuln:product>cpe:/a:gene6:g6_ftp_server:3.0</vuln:product>
      <vuln:product>cpe:/a:gene6:g6_ftp_server:3.0.1</vuln:product>
      <vuln:product>cpe:/a:gene6:g6_ftp_server:3.0.2</vuln:product>
      <vuln:product>cpe:/a:gene6:g6_ftp_server:3.1</vuln:product>
      <vuln:product>cpe:/a:gene6:g6_ftp_server:3.2</vuln:product>
      <vuln:product>cpe:/a:gene6:g6_ftp_server:3.3</vuln:product>
      <vuln:product>cpe:/a:gene6:g6_ftp_server:3.3.1</vuln:product>
      <vuln:product>cpe:/a:gene6:g6_ftp_server:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0690</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:44.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111022496826680&amp;w=2" xml:lang="en">20050307 Gene6 FTP Server Local Privilege Escalation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111026585431080&amp;w=2" xml:lang="en">20050308 Re: Gene6 FTP Server Local Privilege Escalation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://secway.org/Advisory/ad20050303.txt" xml:lang="en">http://secway.org/Advisory/ad20050303.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12739" xml:lang="en">12739</vuln:reference>
    </vuln:references>
    <vuln:summary>Gene6 FTP Server does not properly restrict access to the control console, which allows local users to modify the server configuration and gain privileges, as demonstrated by defining a SITE command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0691">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:socialmpn:socialmpn:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:socialmpn:socialmpn:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:socialmpn:socialmpn:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:socialmpn:socialmpn:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:socialmpn:socialmpn:1.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:socialmpn:socialmpn:1.2.1</vuln:product>
      <vuln:product>cpe:/a:socialmpn:socialmpn:1.2.2</vuln:product>
      <vuln:product>cpe:/a:socialmpn:socialmpn:1.2.3</vuln:product>
      <vuln:product>cpe:/a:socialmpn:socialmpn:1.2.4</vuln:product>
      <vuln:product>cpe:/a:socialmpn:socialmpn:1.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0691</vuln:cve-id>
    <vuln:published-datetime>2005-03-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:45.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111022633903239&amp;w=2" xml:lang="en">20050307 Remote Testing SocialMPN Remote File Inclusion by y3dips</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://waraxe.us/ftopic-542-0-days0-orderasc-.html" xml:lang="en">http://waraxe.us/ftopic-542-0-days0-orderasc-.html</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in article mode for modules.php in SocialMPN allows remote attackers to execute arbitrary PHP code by modifying the name parameter to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0692">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_fusion:php_fusion:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0692</vuln:cve-id>
    <vuln:published-datetime>2005-03-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:47.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111022851900028&amp;w=2" xml:lang="en">20050306 PHP-FUSION 5.* XSS VULNERABILITY</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php-fusion.co.uk/news.php?readmore=183" xml:lang="en">http://www.php-fusion.co.uk/news.php?readmore=183</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in fusion_core.php for PHP-Fusion 5.x allows remote attackers to inject arbitrary web script or HTML via a message with IMG bbcode containing character-encoded Javascript.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0693">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jowood_productions:chaser:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:jowood_productions:chaser:1.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jowood_productions:chaser:1.0</vuln:product>
      <vuln:product>cpe:/a:jowood_productions:chaser:1.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0693</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:02.053-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T17:48:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/chasercool-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/chasercool-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12733" xml:lang="en">12733</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in JoWood Chaser 1.50 and earlier allows remote attackers to cause a denial of service (client or server crash) and execute arbitrary code via a long nickname.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0694">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hosting_controller:hosting_controller:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hosting_controller:hosting_controller:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:hosting_controller:hosting_controller:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hosting_controller:hosting_controller:1.4b"/>
        <cpe-lang:fact-ref name="cpe:/a:hosting_controller:hosting_controller:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hosting_controller:hosting_controller:6.1_hotfix_1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:hosting_controller:hosting_controller:6.1_hotfix_1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hosting_controller:hosting_controller:1.1</vuln:product>
      <vuln:product>cpe:/a:hosting_controller:hosting_controller:1.3</vuln:product>
      <vuln:product>cpe:/a:hosting_controller:hosting_controller:1.4.1</vuln:product>
      <vuln:product>cpe:/a:hosting_controller:hosting_controller:1.4b</vuln:product>
      <vuln:product>cpe:/a:hosting_controller:hosting_controller:6.1</vuln:product>
      <vuln:product>cpe:/a:hosting_controller:hosting_controller:6.1_hotfix_1.4</vuln:product>
      <vuln:product>cpe:/a:hosting_controller:hosting_controller:6.1_hotfix_1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0694</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:48.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://isun.shabgard.org/hc2.txt" xml:lang="en">http://isun.shabgard.org/hc2.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111026083314947&amp;w=2" xml:lang="en">20050307 Hosting Controller Multiple Unauthenticated information disclose</vuln:reference>
    </vuln:references>
    <vuln:summary>Hosting Controller 6.1 Hotfix 1.7 and earlier stores log files under the web root, which allows remote attackers to obtain sensitive information via a direct request to HCDiskQuotaService.csv.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0695">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hosting_controller:hosting_controller:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hosting_controller:hosting_controller:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:hosting_controller:hosting_controller:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hosting_controller:hosting_controller:1.4b"/>
        <cpe-lang:fact-ref name="cpe:/a:hosting_controller:hosting_controller:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hosting_controller:hosting_controller:6.1_hotfix_1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:hosting_controller:hosting_controller:6.1_hotfix_1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hosting_controller:hosting_controller:1.1</vuln:product>
      <vuln:product>cpe:/a:hosting_controller:hosting_controller:1.3</vuln:product>
      <vuln:product>cpe:/a:hosting_controller:hosting_controller:1.4.1</vuln:product>
      <vuln:product>cpe:/a:hosting_controller:hosting_controller:1.4b</vuln:product>
      <vuln:product>cpe:/a:hosting_controller:hosting_controller:6.1</vuln:product>
      <vuln:product>cpe:/a:hosting_controller:hosting_controller:6.1_hotfix_1.4</vuln:product>
      <vuln:product>cpe:/a:hosting_controller:hosting_controller:6.1_hotfix_1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0695</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:49.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://isun.shabgard.org/hc2.txt" xml:lang="en">http://isun.shabgard.org/hc2.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111026083314947&amp;w=2" xml:lang="en">20050307 Hosting Controller Multiple Unauthenticated information disclose</vuln:reference>
    </vuln:references>
    <vuln:summary>The password recovery feature (forgotpassword.asp) in Hosting Controller 6.1 Hotfix 1.7 and earlier allows remote attackers to determine the owner's e-mail address by providing a portion of the domain name to the "login ID" field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0696">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.2.29"/>
        <cpe-lang:fact-ref name="cpe:/a:argosoft:ftp_server:1.4.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.2.8</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.2.29</vuln:product>
      <vuln:product>cpe:/a:argosoft:ftp_server:1.4.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0696</vuln:cve-id>
    <vuln:published-datetime>2005-03-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:17.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-February/042523.html" xml:lang="en">20060225 ArGoSoft FTP server remote heap overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/494" xml:lang="en">494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015681" xml:lang="en">1015681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/392653" xml:lang="en">20050308 ArGoSoft FTP Server 1.4.2.8 Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426081/100/0/threaded" xml:lang="en">20060225 ArGoSoft FTP server remote heap overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12755" xml:lang="en">12755</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.securinfos.info/english/security-advisories-alerts/20060225_ArGoSoft.FTP.Server_Heap.Overflow.html" xml:lang="en">https://www.securinfos.info/english/security-advisories-alerts/20060225_ArGoSoft.FTP.Server_Heap.Overflow.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ArGoSoft FTP Server 1.4.2.8 allows remote authenticated users to execute arbitrary code via a long DELE command. NOTE: this issue was later reported to also affect 1.4.3.5.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0697">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:brt:copperexport:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:brt:copperexport:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:brt:copperexport:0.1</vuln:product>
      <vuln:product>cpe:/a:brt:copperexport:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0697</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:02.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T18:08:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.zzamboni.org/copperexport/" xml:lang="en">http://www.zzamboni.org/copperexport/</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the process_picture function xp_publish.php in CopperExport 0.2.1 allows remote attackers to execute arbitrary SQL commands, possibly via the (1) title, (2) caption, or (3) keywords parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0698">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jason_hines:phpweblog:0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:jason_hines:phpweblog:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:jason_hines:phpweblog:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:jason_hines:phpweblog:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:jason_hines:phpweblog:0.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jason_hines:phpweblog:0.4.2</vuln:product>
      <vuln:product>cpe:/a:jason_hines:phpweblog:0.5</vuln:product>
      <vuln:product>cpe:/a:jason_hines:phpweblog:0.5.1</vuln:product>
      <vuln:product>cpe:/a:jason_hines:phpweblog:0.5.2</vuln:product>
      <vuln:product>cpe:/a:jason_hines:phpweblog:0.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0698</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:02.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T18:10:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/392552" xml:lang="en">20050307 phpWebLog &lt;= 0.5.3 arbitrary file inclusion (VXSfx)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12747" xml:lang="en">12747</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in PHPWebLog 0.5.3 and earlier allows remote attackers to execute arbitrary PHP code by modifying the (1) G_PATH parameter to init.inc.php or the (2) PATH parameter to index.php to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0699">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.9"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:altlinux:alt_linux:compact_2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:altlinux:alt_linux:junior_2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.3</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.4</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.5</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.6</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.7</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.8</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.9</vuln:product>
      <vuln:product>cpe:/o:altlinux:alt_linux:compact_2.3</vuln:product>
      <vuln:product>cpe:/o:altlinux:alt_linux:junior_2.3</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0699</vuln:cve-id>
    <vuln:published-datetime>2005-03-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:59.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10147" name="oval:org.mitre.oval:def:10147"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111038641832400&amp;w=2" xml:lang="en">20050309 RE: Ethereal remote buffer overflow - addon</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111083125521813&amp;w=2" xml:lang="en">20050314 Ethereal 0.10.9 and below remote root exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200503-16.xml" xml:lang="en">GLSA-200503-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.lss.hr/en/index.php?page=details&amp;ID=LSS-2005-03-04" xml:lang="en">http://security.lss.hr/en/index.php?page=details&amp;ID=LSS-2005-03-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00018.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00018.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:053" xml:lang="en">MDKSA-2005:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00003.html" xml:lang="en">FLSA-2006:152922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-306.html" xml:lang="en">RHSA-2005:306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/392659" xml:lang="en">20050308 Ethereal remote buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12759" xml:lang="en">12759</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in the dissect_a11_radius function in the CDMA A11 (3G-A11) dissector (packet-3g-a11.c) for Ethereal 0.10.9 and earlier allow remote attackers to execute arbitrary code via RADIUS authentication packets with large length values.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0700">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aztek_forum:aztek_forum:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aztek_forum:aztek_forum:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0700</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:03.270-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T18:20:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.frsirt.com/exploits/20050307.aztek.c.php" xml:lang="en">http://www.frsirt.com/exploits/20050307.aztek.c.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12745" xml:lang="en">12745</vuln:reference>
    </vuln:references>
    <vuln:summary>The export_index action in myadmin.php for Aztek Forum 4.0 allows remote attackers to obtain database files, possibly by setting the ATK_ADMIN cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0701">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0701</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:52.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-March/032273.html" xml:lang="en">20050307 - Argeniss - Oracle Database Server Directory transversal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111023635928211&amp;w=2" xml:lang="en">20050307 - Argeniss - Oracle Database Server Directory transversal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.argeniss.com/research/ARGENISS-ADV-030501.txt" xml:lang="en">http://www.argeniss.com/research/ARGENISS-ADV-030501.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Oracle Database Server 8i and 9i allows remote attackers to read or rename arbitrary files via "\\.\\.."  (modified dot dot backslash) sequences to UTL_FILE functions such as (1) UTL_FILE.FOPEN or (2) UTL_FILE.frename.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0702">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpmyfaq:phpmyfaq:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyfaq:phpmyfaq:1.4_alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyfaq:phpmyfaq:1.4_alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyfaq:phpmyfaq:1.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyfaq:phpmyfaq:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpmyfaq:phpmyfaq:1.4</vuln:product>
      <vuln:product>cpe:/a:phpmyfaq:phpmyfaq:1.4_alpha1</vuln:product>
      <vuln:product>cpe:/a:phpmyfaq:phpmyfaq:1.4_alpha2</vuln:product>
      <vuln:product>cpe:/a:phpmyfaq:phpmyfaq:1.4a</vuln:product>
      <vuln:product>cpe:/a:phpmyfaq:phpmyfaq:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0702</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:03.583-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T18:44:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.phpmyfaq.de/advisory_2005-03-06.php" xml:lang="en">http://www.phpmyfaq.de/advisory_2005-03-06.php</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in phpMyFAQ 1.4 and 1.5 allows remote attackers to add FAQ records to the database via the username field in forum messages.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0703">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_165:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_165:7.47.30.000::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_165:7.47.33.008::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_175:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_175:7.47.30.000::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_175:7.47.33.008::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_2128:::pro_color"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_2128:0.001.04.044::pro_color"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_2636:::pro_color"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_2636:0.001.04.044::pro_color"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_32_color:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_32_color:0.001.00.060::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_32_color:0.001.02.081::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_35:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_35:3.028.11.000::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_35:3.97.20.032::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_3545:::pro_color"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_3545:0.001.04.044::pro_color"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_40_color:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_40_color:0.001.00.060::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_40_color:0.001.02.081::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_45:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_45:3.028.11.000::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_45:3.97.20.032::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_55:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_55:3.028.11.000::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_55:3.97.20.032::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_65:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_65:1.001.00.060::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_65:1.001.02.084::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_75:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_75:1.001.00.060::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_75:1.001.02.084::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_90:::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_90:1.001.00.060::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_90:1.001.02.084::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m165"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m165:6.47.30.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m165:6.47.33.008"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m165:8.47.30.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m165:8.47.33.008"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m175"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m175:6.47.30.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m175:6.47.33.008"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m175:8.47.30.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m175:8.47.33.008"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m35"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m35:2.28.11.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m35:2.97.20.032"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m35:4.84.16.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m45"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m45:2.28.11.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m45:2.97.20.032"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m45:4.84.16.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m55"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m55:2.28.11.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m55:2.97.20.032"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m55:4.84.16.000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:xerox:workcentre_165:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_165:7.47.30.000::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_165:7.47.33.008::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_175:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_175:7.47.30.000::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_175:7.47.33.008::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_2128:::pro_color</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_2128:0.001.04.044::pro_color</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_2636:::pro_color</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_2636:0.001.04.044::pro_color</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_32_color:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_32_color:0.001.00.060::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_32_color:0.001.02.081::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_35:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_35:3.028.11.000::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_35:3.97.20.032::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_3545:::pro_color</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_3545:0.001.04.044::pro_color</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_40_color:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_40_color:0.001.00.060::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_40_color:0.001.02.081::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_45:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_45:3.028.11.000::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_45:3.97.20.032::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_55:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_55:3.028.11.000::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_55:3.97.20.032::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_65:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_65:1.001.00.060::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_65:1.001.02.084::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_75:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_75:1.001.00.060::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_75:1.001.02.084::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_90:::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_90:1.001.00.060::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_90:1.001.02.084::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m165</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m165:6.47.30.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m165:6.47.33.008</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m165:8.47.30.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m165:8.47.33.008</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m175</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m175:6.47.30.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m175:6.47.33.008</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m175:8.47.30.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m175:8.47.33.008</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m35</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m35:2.28.11.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m35:2.97.20.032</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m35:4.84.16.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m45</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m45:2.28.11.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m45:2.97.20.032</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m45:4.84.16.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m55</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m55:2.28.11.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m55:2.97.20.032</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m55:4.84.16.000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0703</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:03.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T18:49:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/downloads/usa/en/c/cert_XRX05_005.pdf" xml:lang="en">http://www.xerox.com/downloads/usa/en/c/cert_XRX05_005.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Xerox MicroServer Web Server for various WorkCentre products including M35/M45/M55 2.028.11.000 through 2.97.20.032 and 4.84.16.000 through 4.97.20.032, Pro 35/45/55 3.028.11.000 through 3.97.20.032, Pro 65/75/90 1.001.00.060 through 1.001.02.084, and others, has an "unauthenticated account," which allows remote attackers to modify system configuration, a different vulnerability than CVE-2005-1179.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0704">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.7</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.8</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0704</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:59.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10447" name="oval:org.mitre.oval:def:10447"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00018.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00018.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-16.xml" xml:lang="en">GLSA-200503-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:053" xml:lang="en">MDKSA-2005:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00003.html" xml:lang="en">FLSA-2006:152922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-306.html" xml:lang="en">RHSA-2005:306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12762" xml:lang="en">12762</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Etheric dissector in Ethereal 0.10.7 through 0.10.9 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0705">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.7</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.8</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0705</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:59.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10565" name="oval:org.mitre.oval:def:10565"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00018.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00018.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-16.xml" xml:lang="en">GLSA-200503-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:053" xml:lang="en">MDKSA-2005:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00003.html" xml:lang="en">FLSA-2006:152922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-306.html" xml:lang="en">RHSA-2005:306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12762" xml:lang="en">12762</vuln:reference>
    </vuln:references>
    <vuln:summary>The GPRS-LLC dissector in Ethereal 0.10.7 through 0.10.9, with the "ignore cipher bit" option enabled. allows remote attackers to cause a denial of service (application crash).</vuln:summary>
  </entry>
  <entry id="CVE-2005-0706">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:grip:grip:2.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:grip:grip:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:grip:grip:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:grip:grip:3.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:grip:grip:2.9.6</vuln:product>
      <vuln:product>cpe:/a:grip:grip:3.1.2</vuln:product>
      <vuln:product>cpe:/a:grip:grip:3.1.4</vuln:product>
      <vuln:product>cpe:/a:grip:grip:3.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0706</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:59.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10768" name="oval:org.mitre.oval:def:10768"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://rpmfind.net/linux/RPM/suse/9.3/i386/suse/i586/gnome-vfs-1.0.5-816.2.i586.html" xml:lang="en">http://rpmfind.net/linux/RPM/suse/9.3/i386/suse/i586/gnome-vfs-1.0.5-816.2.i586.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200503-21.xml" xml:lang="en">GLSA-200503-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1160134&amp;group_id=3714&amp;atid=303714" xml:lang="en">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1160134&amp;group_id=3714&amp;atid=303714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=834724&amp;group_id=3714&amp;atid=103714" xml:lang="en">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=834724&amp;group_id=3714&amp;atid=103714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-304.html" xml:lang="en">RHSA-2005:304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2009-0005.html" xml:lang="en">RHSA-2009:0005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12770" xml:lang="en">12770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=152919" xml:lang="en">FLSA:152919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19648" xml:lang="en">grip-cddb-bo(19648)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-November/msg00429.html" xml:lang="en">FEDORA-2008-9604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2008-November/msg00490.html" xml:lang="en">FEDORA-2008-9521</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00188.html" xml:lang="en">FEDORA-2008-11956</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in discdb.c for grip 3.1.2 allows attackers to cause a denial of service (crash) and possibly execute arbitrary code by causing the cddb lookup to return more matches than expected.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0707">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:ipswitch_collaboration_suite:8.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:ipswitch_collaboration_suite:8.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0707</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:22.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013410" xml:lang="en">1013410</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=216&amp;type=vulnerabilities" xml:lang="en">20050310 Ipswitch Collaboration Suite IMAP EXAMINE Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12780" xml:lang="en">12780</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19655" xml:lang="en">ipswitch-imail-imapexamine-bo(19655)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the IMAP daemon (IMAP4d32.exe) for Ipswitch Collaboration Suite (ICS) before 8.15 Hotfix 1 allows remote authenticated users to execute arbitrary code via a long EXAMINE command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0708">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:dragonflybsd:dragonflybsd:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:dragonflybsd:dragonflybsd:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release_p38"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:release_p42"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release_p32"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release_p20"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release_p17"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:release_p6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:release_p14"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release_p5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:pre-release"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:dragonflybsd:dragonflybsd:1.0</vuln:product>
      <vuln:product>cpe:/o:dragonflybsd:dragonflybsd:1.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release_p38</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:release_p42</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release_p32</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release_p20</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release_p17</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:release_p6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:release_p14</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release_p5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:pre-release</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0708</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-11T21:29:00.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="https://www.freebsd.org/security/advisories/FreeBSD-SA-05:02.sendfile.asc" xml:lang="en">FreeBSD-SA-05:02</vuln:reference>
    </vuln:references>
    <vuln:summary>The sendfile system call in FreeBSD 4.8 through 4.11 and 5 through 5.4 can transfer portions of kernel memory if a file is truncated while it is being sent, which could allow remote attackers to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0709">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.3:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.49"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:4.0.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.2:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.3:beta</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.49</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0709</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-07T12:42:32.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10479" name="oval:org.mitre.oval:def:10479"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2005-q1/0084.html" xml:lang="en">20050310 Mysql CREATE FUNCTION libc arbitrary code execution.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html" xml:lang="en">APPLE-SA-2005-08-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html" xml:lang="en">APPLE-SA-2005-08-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111066115808506&amp;w=2" xml:lang="en">20050310 Mysql CREATE FUNCTION libc arbitrary code execution.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101864-1" xml:lang="en">101864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-707" xml:lang="en">DSA-707</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-19.xml" xml:lang="en">GLSA-200503-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:060" xml:lang="en">MDKSA-2005:060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_19_mysql.html" xml:lang="en">SUSE-SA:2005:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-334.html" xml:lang="en">RHSA-2005:334</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-348.html" xml:lang="en">RHSA-2005:348</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12781" xml:lang="en">12781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0009/" xml:lang="en">2005-0009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/96-1/" xml:lang="en">USN-96-1</vuln:reference>
    </vuln:references>
    <vuln:summary>MySQL 4.0.23 and earlier, and 4.1.x up to 4.1.10, allows remote authenticated users with INSERT and DELETE privileges to execute arbitrary code by using CREATE FUNCTION to access libc calls, as demonstrated by using strcat, on_exit, and exit.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0710">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.3:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.49"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:4.0.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.2:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.3:beta</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.49</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0710</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-07T12:42:32.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10180" name="oval:org.mitre.oval:def:10180"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2005-q1/0083.html" xml:lang="en">20050310 Mysql CREATE FUNCTION mysql.func table arbitrary library injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html" xml:lang="en">APPLE-SA-2005-08-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html" xml:lang="en">APPLE-SA-2005-08-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111065974004648&amp;w=2" xml:lang="en">20050310 Mysql CREATE FUNCTION mysql.func table arbitrary library injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101864-1" xml:lang="en">101864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-707" xml:lang="en">DSA-707</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-19.xml" xml:lang="en">GLSA-200503-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:060" xml:lang="en">MDKSA-2005:060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_19_mysql.html" xml:lang="en">SUSE-SA:2005:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-334.html" xml:lang="en">RHSA-2005:334</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-348.html" xml:lang="en">RHSA-2005:348</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12781" xml:lang="en">12781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0009/" xml:lang="en">2005-0009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19658" xml:lang="en">mysql-udfinit-gain-access(19658)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/96-1/" xml:lang="en">USN-96-1</vuln:reference>
    </vuln:references>
    <vuln:summary>MySQL 4.0.23 and earlier, and 4.1.x up to 4.1.10, allows remote authenticated users with INSERT and DELETE privileges to bypass library path restrictions and execute arbitrary libraries by using INSERT INTO to modify the mysql.func table, which is processed by the udf_init function.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0711">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.2:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.3:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.49"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.7:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.8:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.9:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.11:gamma"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:4.0.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:4.0.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.0.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.0.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.2:alpha</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.3:beta</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:4.1.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.49</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.5a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.7:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.8:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.9:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.11:gamma</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:4.0.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0711</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-07T12:42:32.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9591" name="oval:org.mitre.oval:def:9591"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2005-q1/0082.html" xml:lang="en">20050310 Mysql insecure temporary file creation with CREATE TEMPORARY TABLE privilege escalation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html" xml:lang="en">APPLE-SA-2005-08-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html" xml:lang="en">APPLE-SA-2005-08-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101864-1" xml:lang="en">101864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-707" xml:lang="en">DSA-707</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-19.xml" xml:lang="en">GLSA-200503-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:060" xml:lang="en">MDKSA-2005:060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_19_mysql.html" xml:lang="en">SUSE-SA:2005:019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-334.html" xml:lang="en">RHSA-2005:334</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-348.html" xml:lang="en">RHSA-2005:348</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12781" xml:lang="en">12781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0009/" xml:lang="en">2005-0009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/96-1/" xml:lang="en">USN-96-1</vuln:reference>
    </vuln:references>
    <vuln:summary>MySQL 4.0.23 and earlier, and 4.1.x up to 4.1.10, uses predictable file names when creating temporary tables, which allows local users with CREATE TEMPORARY TABLE privileges to overwrite arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0712">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0712</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:36:49.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-09T23:31:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html" xml:lang="en">APPLE-SA-2005-03-21</vuln:reference>
    </vuln:references>
    <vuln:summary>Mac OS X before 10.3.8 users world-writable permissions for certain directories, which may allow local users to gain privileges, possibly via the receipt cache or ColorSync profiles.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0713">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0713</vuln:cve-id>
    <vuln:published-datetime>2005-03-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:06.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T07:42:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html" xml:lang="en">APPLE-SA-2005-03-21</vuln:reference>
    </vuln:references>
    <vuln:summary>The Bluetooth Setup Assistant for Mac OS X before 10.3.8 can be launched without a keyboard or Bluetooth device, which allows local users to bypass access restrictions and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0714">
    <vuln:cve-id>CVE-2005-0714</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:36:49.663-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2005-0340.  Reason: This candidate is a reservation duplicate of CVE-2005-0340.  Notes: All CVE users should reference CVE-2005-0340 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0715">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0715</vuln:cve-id>
    <vuln:published-datetime>2005-03-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:06.303-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T07:53:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html" xml:lang="en">APPLE-SA-2005-03-21</vuln:reference>
    </vuln:references>
    <vuln:summary>AFP Server in Mac OS X before 10.3.8 uses insecure permissions for "Drop Boxes," which allows local users to read the contents of a Drop Box.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0716">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0716</vuln:cve-id>
    <vuln:published-datetime>2005-03-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:06.490-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T08:35:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Mar/msg00000.html" xml:lang="en">APPLE-SA-2005-03-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=219&amp;type=vulnerabilities" xml:lang="en">20050321 Mac OS X CF_CHARSET_PATH Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13224" xml:lang="en">13224</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the Core Foundation Library in Mac OS X 10.3.5 and 10.3.6, and possibly earlier versions, allows local users to execute arbitrary code via a long CF_CHARSET_PATH environment variable.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0718">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0.patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0.patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0.pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0.release"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.0_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.pre3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.pre4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1.release"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.1_patch2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.devel3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.devel4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.pre2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.2.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.devel2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.devel3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.3_stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.4_stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5_stable9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid:squid:2.0.patch1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.0.patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.0.pre1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.0.release</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.0_patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.patch1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.pre1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.pre3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.pre4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1.release</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.1_patch2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.devel3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.devel4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.pre1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.pre2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.2.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.devel2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.devel3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.3_stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.4_stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5_stable9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0718</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:52.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11562" name="oval:org.mitre.oval:def:11562"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000931" xml:lang="en">CLA-2005:931</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-415.html" xml:lang="en">RHSA-2005:415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-489.html" xml:lang="en">RHSA-2005:489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13166" xml:lang="en">13166</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/bugs/show_bug.cgi?id=1224" xml:lang="en">http://www.squid-cache.org/bugs/show_bug.cgi?id=1224</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www1.uk.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-post" xml:lang="en">http://www1.uk.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE7-post</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19919" xml:lang="en">squid-put-post-dos(19919)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/111-1/" xml:lang="en">USN-111-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Squid 2.5.STABLE7 and earlier allows remote attackers to cause a denial of service (segmentation fault) by aborting the connection during a (1) PUT or (2) POST request, which causes Squid to access previously freed memory.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0719">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:tru64:4.0f:pk8"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:tru64:4.0g:pk4"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:tru64:5.1a:pk6"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:tru64:5.1b1:pk3"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:tru64:5.1b1:pk4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:tru64:4.0f:pk8</vuln:product>
      <vuln:product>cpe:/o:hp:tru64:4.0g:pk4</vuln:product>
      <vuln:product>cpe:/o:hp:tru64:5.1a:pk6</vuln:product>
      <vuln:product>cpe:/o:hp:tru64:5.1b1:pk3</vuln:product>
      <vuln:product>cpe:/o:hp:tru64:5.1b1:pk4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0719</vuln:cve-id>
    <vuln:published-datetime>2005-03-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:22.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111040492127482&amp;w=2" xml:lang="en">SSRT4891</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12768" xml:lang="en">12768</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19642" xml:lang="en">tru64-system-message-dos(19642)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the systems message queue in HP Tru64 Unix 4.0F PK8 through 5.1B-2/PK4 allows local users to cause a denial of service (process crash) for processes such as nfsstat, pfstat, arp, ogated, rarpd, route, sendmail, srconfig, strsetup, trpt, netstat, and xntpd.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0720">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcnews:mcnews:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcnews:mcnews:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0720</vuln:cve-id>
    <vuln:published-datetime>2005-03-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:17.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111025679324892&amp;w=2" xml:lang="en">20050307 PHP mcNews &lt;= 1.3 arbitrary file inclusion (VXSfx)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/476277/100/0/threaded" xml:lang="en">20070811 mcNews (skinfile) Remote File Include Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12776" xml:lang="en">12776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19616" xml:lang="en">mcnews-skinfile-file-include(19616)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in admin/header.php in PHP mcNews 1.3 allows remote attackers to execute arbitrary PHP code by modifying the skinfile parameter to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0721">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gamearena:experience2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gamearena:experience2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0721</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:13:58.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111030766324600&amp;w=2" xml:lang="en">20050307 Multiples Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in modules.php in eXPerience2 allows remote attackers to execute arbitrary PHP code by modifying the file parameter to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0722">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:experience2:experience2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:experience2:experience2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0722</vuln:cve-id>
    <vuln:published-datetime>2005-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:00.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111030766324600&amp;w=2" xml:lang="en">20050307 Multiples Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>eXPerience2 allows remote attackers to obtain the full path for the web root via a direct request to modules.php without any parameters, which leaks the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0723">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_arena:pafiledb:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0723</vuln:cve-id>
    <vuln:published-datetime>2005-03-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:01.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111031801802851&amp;w=2" xml:lang="en">20050308 Multiple vulnerabilities in paFileDB</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the jumpmenu function in functions.php for paFileDB 3.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the URL parameters, which is not properly cleansed in the $pageurl variable, as demonstrated using pafiledb.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0724">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_arena:pafiledb:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0724</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:02.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111031801802851&amp;w=2" xml:lang="en">20050308 Multiple vulnerabilities in paFileDB</vuln:reference>
    </vuln:references>
    <vuln:summary>paFileDB 3.1 and earlier allows remote attackers to obtain sensitive information via (1) an invalid str parameter to pafiledb.php, or a direct request to (2) viewall.php, (3) stats.php, (4) search.php, (5) rate.php, (6) main.php, (7) license.php, (8) category.php, (9) download.php, (10) file.php, (11) email.php, or (12) admin.php, which reveals the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0725">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wf-sections:wf-sections:1.07"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wf-sections:wf-sections:1.07</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0725</vuln:cve-id>
    <vuln:published-datetime>2005-03-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:22.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111049618519821&amp;w=2" xml:lang="en">20050308 Wfsection 1.07 vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19660" xml:lang="en">wfsections-wfsfiles-sql-injection(19660)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the getAllbyArticle function in wfsfiles.php for WF-Sections (wfsections) 1.07 allows remote attackers to execute arbitrary SQL commands via the articleid parameter to article.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0726">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ubbcentral:ubb.threads:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ubbcentral:ubb.threads:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0726</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:05.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111056135818279&amp;w=2" xml:lang="en">20050311 UBB.threads 6 SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in editpost.php in UBB.threads 6.0 allows remote attackers to execute arbitrary SQL commands via the Number parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0727">
    <vuln:cve-id>CVE-2005-0727</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:36:52.663-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2005-0735.  Reason: This candidate is a duplicate of CVE-2005-0735.  Notes: All CVE users should reference CVE-2005-0727 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0728">
    <vuln:cve-id>CVE-2005-0728</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:36:52.913-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2005-0736.  Reason: This candidate is a duplicate of CVE-2005-0736.  Notes: All CVE users should reference CVE-2005-0736 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0729">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:techland:xpand_rally:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:techland:xpand_rally:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:techland:xpand_rally:1.0</vuln:product>
      <vuln:product>cpe:/a:techland:xpand_rally:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0729</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:22.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/xprallyfs-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/xprallyfs-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/windowsntfocus/5DP0G00F5Q.html" xml:lang="en">http://www.securiteam.com/windowsntfocus/5DP0G00F5Q.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19649" xml:lang="en">xpandrally-message-format-string(19649)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in Xpand Rally 1.1.0.0 and earlier allows remote attackers to execute arbitrary code via format string specifiers in a message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0730">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:py_software:active_webcam:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:py_software:active_webcam:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0730</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:22.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2005-03/0216.html" xml:lang="en">20050310 Multiple Vulnerabilities of PY Software Active Webcam WebServer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://secway.org/advisory/ad20050104.txt" xml:lang="en">http://secway.org/advisory/ad20050104.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19647" xml:lang="en">active-webcam-dos(19647)</vuln:reference>
    </vuln:references>
    <vuln:summary>PY Software Active Webcam WebServer (webcam.exe) 5.5 allows remote attackers to cause a denial of service via a request to a file on the floppy drive, as demonstrated using A:\a.txt.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0731">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:py_software:active_webcam:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:py_software:active_webcam:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0731</vuln:cve-id>
    <vuln:published-datetime>2005-03-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:22.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2005-03/0216.html" xml:lang="en">20050310 Multiple Vulnerabilities of PY Software Active Webcam WebServer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://secway.org/advisory/ad20050104.txt" xml:lang="en">http://secway.org/advisory/ad20050104.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19650" xml:lang="en">active-webcam-filelist-dos(19650)</vuln:reference>
    </vuln:references>
    <vuln:summary>PY Software Active Webcam WebServer (webcam.exe) 5.5 allows remote attackers to cause a denial of service (CPU consumption) via a direct request to Filelist.html.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0732">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:py_software:active_webcam:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:py_software:active_webcam:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0732</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:23.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2005-03/0216.html" xml:lang="en">20050310 Multiple Vulnerabilities of PY Software Active Webcam WebServer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://secway.org/advisory/ad20050104.txt" xml:lang="en">http://secway.org/advisory/ad20050104.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19652" xml:lang="en">active-webcam-path-disclosure(19652)</vuln:reference>
    </vuln:references>
    <vuln:summary>PY Software Active Webcam WebServer (webcam.exe) 5.5 allows remote attackers to obtain the full path of the web server via a request for a non-existent filename, which leaks the full path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0733">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:py_software:active_webcam:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:py_software:active_webcam:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0733</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:23.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2005-03/0216.html" xml:lang="en">20050310 Multiple Vulnerabilities of PY Software Active Webcam WebServer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://secway.org/advisory/ad20050104.txt" xml:lang="en">http://secway.org/advisory/ad20050104.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19654" xml:lang="en">active-webcam-file-disclosure(19654)</vuln:reference>
    </vuln:references>
    <vuln:summary>PY Software Active Webcam WebServer (webcam.exe) 5.5 allows remote attackers to determine the existence of files via an HTTP request with a full pathname, which produces different messages whether the file exists or not.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0734">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:py_software:active_webcam:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:py_software:active_webcam:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0734</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:23.173-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2005-03/0216.html" xml:lang="en">20050310 Multiple Vulnerabilities of PY Software Active Webcam WebServer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://secway.org/advisory/ad20050104.txt" xml:lang="en">http://secway.org/advisory/ad20050104.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19653" xml:lang="en">active-webcam-memory-dos(19653)</vuln:reference>
    </vuln:references>
    <vuln:summary>PY Software Active Webcam WebServer (webcam.exe) 5.5 allows remote attackers to cause a denial of service (memory exhaustion and process crash) via a large number of HTTP requests.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0735">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:newsscript.co.uk:newsscript"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:newsscript.co.uk:newsscript</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0735</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-04-03T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T10:14:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12761" xml:lang="en">12761</vuln:reference>
    </vuln:references>
    <vuln:summary>newsscript.pl for NewsScript allows remote attackers to gain privileges by setting the mode parameter to admin.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0736">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0736</vuln:cve-id>
    <vuln:published-datetime>2005-03-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:53.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9870" name="oval:org.mitre.oval:def:9870"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-March/032314.html" xml:lang="en">20050309 overwriting low kernel memory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_18_kernel.html" xml:lang="en">SUSE-SA:2005:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-293.html" xml:lang="en">RHSA-2005:293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12763" xml:lang="en">12763</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/95-1/" xml:lang="en">USN-95-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in sys_epoll_wait in eventpoll.c for Linux kernel 2.6 to 2.6.11 allows local users to overwrite kernel memory via a large number of events.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0737">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.0.1046"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.0.1065"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.0.1232"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.5.1249"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.6.0.1347"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.6.0.1351"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.6.0.1355"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.6.0.1356"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:5.6.0.1358"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:6.0.0.1643"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:6.0.0.1750"/>
        <cpe-lang:fact-ref name="cpe:/a:yahoo:messenger:6.0.0.1921"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yahoo:messenger:4.0</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.0</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.0.1046</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.0.1065</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.0.1232</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.5</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.5.1249</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.6</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.6.0.1347</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.6.0.1351</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.6.0.1355</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.6.0.1356</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:5.6.0.1358</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:6.0</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:6.0.0.1643</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:6.0.0.1750</vuln:product>
      <vuln:product>cpe:/a:yahoo:messenger:6.0.0.1921</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0737</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:09.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T10:19:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/lists/fulldisclosure/2005/Mar/0284.html" xml:lang="en">20050308 Yahoo! Messenger Offline Mode Status Remote Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12750" xml:lang="en">12750</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Yahoo! Messenger allows remote attackers to execute arbitrary code via the offline mode.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0738">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2003:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2003:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0738</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-12-10T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T10:25:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/?kbid=891504" xml:lang="en">891504</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack consumption vulnerability in Microsoft Exchange Server 2003 SP1 allows users to cause a denial of service (hang) by deleting or moving a folder with deeply nested subfolders, which causes Microsoft Exchange Information Store service (Store.exe) to hang as a result of a large number of recursive calls.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0739">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0739</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:29:59.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9687" name="oval:org.mitre.oval:def:9687"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://anonsvn.ethereal.com/viewcvs/viewcvs.py?view=rev&amp;rev=13707" xml:lang="en">http://anonsvn.ethereal.com/viewcvs/viewcvs.py?view=rev&amp;rev=13707</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111066805726551&amp;w=2" xml:lang="en">20050312 Ethereal remote buffer overflow #2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.lss.hr/index.php?page=details&amp;ID=LSS-2005-03-05" xml:lang="en">http://security.lss.hr/index.php?page=details&amp;ID=LSS-2005-03-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-718" xml:lang="en">DSA-718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00018.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00018.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-16.xml" xml:lang="en">GLSA-200503-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:053" xml:lang="en">MDKSA-2005:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00003.html" xml:lang="en">FLSA-2006:152922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-306.html" xml:lang="en">RHSA-2005:306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12762" xml:lang="en">12762</vuln:reference>
    </vuln:references>
    <vuln:summary>The IAPP dissector (packet-iapp.c) for Ethereal 0.9.1 to 0.10.9 does not properly use certain routines for formatting strings, which could leave it vulnerable to buffer overflows, as demonstrated using modified length values that are not properly handled by the dissect_pdus and pduval_to_str functions.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0740">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:2.0</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.1</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.2</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.3</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.5</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.6</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.7</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.8</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.9</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.0</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.1</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.2</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.3</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.5</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0740</vuln:cve-id>
    <vuln:published-datetime>2005-01-13T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:10.350-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T10:37:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012861" xml:lang="en">1012861</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata35.html" xml:lang="en">20050111 027: RELIABILITY FIX: January 11, 2005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12250" xml:lang="en">12250</vuln:reference>
    </vuln:references>
    <vuln:summary>The TCP stack (tcp_input.c) in OpenBSD 3.5 and 3.6 allows remote attackers to cause a denial of service (system panic) via crafted values in the TCP timestamp option, which causes invalid arguments to be used when calculating the retransmit timeout.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0741">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yabb:yabb:2.0_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yabb:yabb:2.0_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0741</vuln:cve-id>
    <vuln:published-datetime>2005-03-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:10.600-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T10:48:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013420" xml:lang="en">1013420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12756" xml:lang="en">12756</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in YaBB.pl for YaBB 2.0 RC1 allows remote attackers to inject arbitrary web script or HTML via the username parameter in a usersrecentposts action.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0742">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_application_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_application_server:7.0::platform"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_application_server:7.0::standard"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_application_server:7.0:ur1:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_application_server:7.0:ur1:standard"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_application_server:7.0:ur4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_application_server:7.0:ur5:platform"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_application_server:7.0:ur5:standard"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_application_server:7.0</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_application_server:7.0::platform</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_application_server:7.0::standard</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_application_server:7.0:ur1:enterprise</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_application_server:7.0:ur1:standard</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_application_server:7.0:ur4</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_application_server:7.0:ur5:platform</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_application_server:7.0:ur5:standard</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0742</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-02T00:36:06.257-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57742-1" xml:lang="en">57742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200314-1" xml:lang="en">200314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12775" xml:lang="en">12775</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Sun Java System Application Server 7 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0743">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:1.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:1.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:1.0_rc3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:2.0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:2.0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xoops:xoops:2.0.9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xoops:xoops:1.0_rc1</vuln:product>
      <vuln:product>cpe:/a:xoops:xoops:1.0_rc3</vuln:product>
      <vuln:product>cpe:/a:xoops:xoops:1.0_rc3.0.5</vuln:product>
      <vuln:product>cpe:/a:xoops:xoops:1.3.5</vuln:product>
      <vuln:product>cpe:/a:xoops:xoops:1.3.6</vuln:product>
      <vuln:product>cpe:/a:xoops:xoops:1.3.7</vuln:product>
      <vuln:product>cpe:/a:xoops:xoops:1.3.8</vuln:product>
      <vuln:product>cpe:/a:xoops:xoops:1.3.9</vuln:product>
      <vuln:product>cpe:/a:xoops:xoops:1.3.10</vuln:product>
      <vuln:product>cpe:/a:xoops:xoops:2.0</vuln:product>
      <vuln:product>cpe:/a:xoops:xoops:2.0.1</vuln:product>
      <vuln:product>cpe:/a:xoops:xoops:2.0.2</vuln:product>
      <vuln:product>cpe:/a:xoops:xoops:2.0.3</vuln:product>
      <vuln:product>cpe:/a:xoops:xoops:2.0.5</vuln:product>
      <vuln:product>cpe:/a:xoops:xoops:2.0.5.1</vuln:product>
      <vuln:product>cpe:/a:xoops:xoops:2.0.5.2</vuln:product>
      <vuln:product>cpe:/a:xoops:xoops:2.0.9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0743</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:23.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/392626" xml:lang="en">20050308 [SCAN Associates Security Advisory] xoops 2.0.9.2 and below weak file extension validation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12754" xml:lang="en">12754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xoops.org/modules/news/article.php?storyid=2114" xml:lang="en">http://www.xoops.org/modules/news/article.php?storyid=2114</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19634" xml:lang="en">xoops-uploader-file-upload(19634)</vuln:reference>
    </vuln:references>
    <vuln:summary>The custom avatar uploading feature (uploader.php) for XOOPS 2.0.9.2 and earlier allows remote attackers to upload arbitrary PHP scripts, whose file extensions are not filtered.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0744">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:ichain:2.2</vuln:product>
      <vuln:product>cpe:/a:novell:ichain:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0744</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:23.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013406" xml:lang="en">1013406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/cgi-bin/search/searchtid.cgi?/10096885.htm" xml:lang="en">http://support.novell.com/cgi-bin/search/searchtid.cgi?/10096885.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19646" xml:lang="en">ichain-gain-access(19646)</vuln:reference>
    </vuln:references>
    <vuln:summary>The web GUI for Novell iChain 2.2 and 2.3 SP2 and SP3 allows attackers to hijack sessions and gain administrator privileges by (1) sniffing the connection on TCP port 51100 and replaying the authentication information or (2) obtaining and replaying the PCZQX02 authentication cookie from the browser.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0745">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:utstarcom:ian-02ex_voip_ata"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:utstarcom:ian-02ex_voip_ata</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0745</vuln:cve-id>
    <vuln:published-datetime>2005-03-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:11.303-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T11:01:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/lists/bugtraq/2005/Mar/0168.html" xml:lang="en">20050307 Re: Lingo VoIP ATA / UTStarcom iAN-02EX remote access vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>UTStarcom iAN-02EX VoIP Analog Terminal Adaptor (ATA) allows local users to bypass ATA access restrictions by dialing "*#26845#" and causing a device reset.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0746">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2:sp1a"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2.113"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.3:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:ichain:2.2</vuln:product>
      <vuln:product>cpe:/a:novell:ichain:2.2:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:ichain:2.2:sp1a</vuln:product>
      <vuln:product>cpe:/a:novell:ichain:2.2:sp2</vuln:product>
      <vuln:product>cpe:/a:novell:ichain:2.2:sp3</vuln:product>
      <vuln:product>cpe:/a:novell:ichain:2.2.113</vuln:product>
      <vuln:product>cpe:/a:novell:ichain:2.3</vuln:product>
      <vuln:product>cpe:/a:novell:ichain:2.3:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0746</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:23.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111091102023359&amp;w=2" xml:lang="en">20050315 [ISR] - Novell iChain Mini FTP Server Unauthorized Remote Path Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013407" xml:lang="en">1013407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/cgi-bin/search/searchtid.cgi?/10096886.htm" xml:lang="en">http://support.novell.com/cgi-bin/search/searchtid.cgi?/10096886.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.infobyte.com.ar/adv/ISR-03.html" xml:lang="en">http://www.infobyte.com.ar/adv/ISR-03.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12766" xml:lang="en">12766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19643" xml:lang="en">ichain-path-disclosure(19643)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Mini FTP server in Novell iChain 2.2 and 2.3 SP2 and earlier allows remote unauthenticated attackers to obtain the full path of the server via the PWD command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0747">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:applyyourself:i-class"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:applyyourself:i-class</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0747</vuln:cve-id>
    <vuln:published-datetime>2005-03-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:11.630-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T11:15:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013400" xml:lang="en">1013400</vuln:reference>
    </vuln:references>
    <vuln:summary>ApplyYourself i-Class allows remote attackers to obtain sensitive information about their own applications by reusing the hidden ID field, as demonstrated using the id parameter to ApplicantDecision.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0748">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webinsta:webinsta_mailing_manager:1.3d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webinsta:webinsta_mailing_manager:1.3d</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0748</vuln:cve-id>
    <vuln:published-datetime>2005-03-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:23.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013409" xml:lang="en">1013409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12773" xml:lang="en">12773</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0248" xml:lang="en">ADV-2005-0248</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19651" xml:lang="en">webinsta-initdb-file-include(19651)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in initdb.php for WEBInsta Mailing list manager 1.3d allows remote attackers to execute arbitrary PHP code by modifying the absolute_path parameter to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0749">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15_pre20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22:pre10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15_pre20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22:pre10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0749</vuln:cve-id>
    <vuln:published-datetime>2005-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:54.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10640" name="oval:org.mitre.oval:def:10640"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060402-01-U" xml:lang="en">20060402-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.11.6" xml:lang="en">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.11.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-293.html" xml:lang="en">RHSA-2005:293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-529.html" xml:lang="en">RHSA-2005:529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-551.html" xml:lang="en">RHSA-2005:551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12935" xml:lang="en">12935</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=152532" xml:lang="en">FLSA:152532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19867" xml:lang="en">kernel-loadelflibrary-dos(19867)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/103-1/" xml:lang="en">USN-103-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The load_elf_library in the Linux kernel before 2.6.11.6 allows local users to cause a denial of service (kernel crash) via a crafted ELF library or executable, which causes a free of an invalid pointer.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0750">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:7.3::i686"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:9.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_1.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:7.3::i686</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:9.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0::desktop</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.3</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0750</vuln:cve-id>
    <vuln:published-datetime>2005-03-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:00.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11719" name="oval:org.mitre.oval:def:11719"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-March/032913.html" xml:lang="en">20050327 local root security bug in linux >= 2.4.6 &lt;= 2.4.30-rc1 and 2.6.x.y &lt;= 2.6.11.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111204562102633&amp;w=2" xml:lang="en">20050327 local root security bug in linux >= 2.4.6 &lt;= 2.4.30-rc1 and 2.6.x.y &lt;= 2.6.11.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-283.html" xml:lang="en">RHSA-2005:283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-284.html" xml:lang="en">RHSA-2005:284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-293.html" xml:lang="en">RHSA-2005:293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12911" xml:lang="en">12911</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=152532" xml:lang="en">FLSA:152532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19844" xml:lang="en">kernel-bluezsockcreate-integer-underflow(19844)</vuln:reference>
    </vuln:references>
    <vuln:summary>The bluez_sock_create function in the Bluetooth stack for Linux kernel 2.4.6 through 2.4.30-rc1 and 2.6 through 2.6.11.5 allows local users to gain privileges via (1) socket or (2) socketpair call with a negative protocol value.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0751">
    <vuln:cve-id>CVE-2005-0751</vuln:cve-id>
    <vuln:published-datetime>2005-06-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:36:55.930-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate has been revoked by its Candidate Numbering Authority (CNA) because it was initially assigned to a problem that was not a security issue.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0752">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0752</vuln:cve-id>
    <vuln:published-datetime>2005-04-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:00.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100024" name="oval:org.mitre.oval:def:100024"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10279" name="oval:org.mitre.oval:def:10279"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-34.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-34.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-383.html" xml:lang="en">RHSA-2005:383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13228" xml:lang="en">13228</vuln:reference>
    </vuln:references>
    <vuln:summary>The Plugin Finder Service (PFS) in Firefox before 1.0.3 allows remote attackers to execute arbitrary code via a javascript: URL in the PLUGINSPAGE attribute of an EMBED tag.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0753">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.1_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.10"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.11"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.14"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.15"/>
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.11.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cvs:cvs:1.10</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.10.6</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.10.7</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.10.8</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.1</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.1_p1</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.2</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.3</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.4</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.5</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.6</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.10</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.11</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.14</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.15</vuln:product>
      <vuln:product>cpe:/a:cvs:cvs:1.11.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0753</vuln:cve-id>
    <vuln:published-datetime>2005-04-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:00.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9688" name="oval:org.mitre.oval:def:9688"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/attachment.cgi?id=54352&amp;action=view" xml:lang="en">http://bugs.gentoo.org/attachment.cgi?id=54352&amp;action=view</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-742" xml:lang="en">DSA-742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-16.xml" xml:lang="en">GLSA-200504-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_24_cvs.html" xml:lang="en">SUSE-SA:2005:024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-387.html" xml:lang="en">RHSA-2005:387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20148" xml:lang="en">cvs-bo(20148)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in CVS before 1.11.20 allows remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0754">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kde:quanta:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.04::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.04::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.04::powerpc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kde:quanta:3.1</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.2.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.3.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:3.4</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.04::amd64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.04::i386</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.04::powerpc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0754</vuln:cve-id>
    <vuln:published-datetime>2005-04-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:10.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.kde.org/pub/kde/security_patches/post-3.4.0-kdewebdev-kommander.diff" xml:lang="en">ftp://ftp.kde.org/pub/kde/security_patches/post-3.4.0-kdewebdev-kommander.diff</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111419664411051&amp;w=2" xml:lang="en">20050422 [KDE Security Advisory]: Kommander untrusted code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20050420-1.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20050420-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13313" xml:lang="en">13313</vuln:reference>
    </vuln:references>
    <vuln:summary>Kommander in KDE 3.2 through KDE 3.4.0 executes data files without confirmation from the user, which allows remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0755">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:helix_player:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realone_player:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:8.0::~~~mac_os_x~~"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:8.0::~~~unix~~"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0:::de"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0:::en"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0:::ja"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:10.0_6.0.12.690"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:helix_player:10.0.3</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:1.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realone_player:2.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:8.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:8.0::~~~mac_os_x~~</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:8.0::~~~unix~~</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0:::de</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0:::en</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0:::ja</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0:beta</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:10.0_6.0.12.690</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0755</vuln:cve-id>
    <vuln:published-datetime>2005-04-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-21T09:13:36.857-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-11-21T08:14:01.590-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11205" name="oval:org.mitre.oval:def:11205"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111401615202987&amp;w=2" xml:lang="en">20050420 RealNetworks RealPlayer/RealOne Player/Helix Player Remote Heap Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://pb.specialised.info/all/adv/real-ram-adv.txt" xml:lang="en">http://pb.specialised.info/all/adv/real-ram-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://service.real.com/help/faq/security/050419_player/EN/" xml:lang="en">http://service.real.com/help/faq/security/050419_player/EN/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2005-April/msg00040.html" xml:lang="en">FEDORA-2005-329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-363.html" xml:lang="en">RHSA-2005:363</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-392.html" xml:lang="en">RHSA-2005:392</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-394.html" xml:lang="en">RHSA-2005:394</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in RealPlayer 10 and earlier, Helix Player before 10.0.4, and RealOne Player v1 and v2 allows remote attackers to execute arbitrary code via a long hostname in a RAM file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0756">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0756</vuln:cve-id>
    <vuln:published-datetime>2005-06-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:18.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11119" name="oval:org.mitre.oval:def:11119"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-921" xml:lang="en">DSA-921</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-922" xml:lang="en">DSA-922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-514.html" xml:lang="en">RHSA-2005:514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-663.html" xml:lang="en">RHSA-2005:663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427980/100/0/threaded" xml:lang="en">FLSA:157459-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428058/100/0/threaded" xml:lang="en">FLSA:157459-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13891" xml:lang="en">13891</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/1878" xml:lang="en">ADV-2005-1878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/137-1/" xml:lang="en">USN-137-1</vuln:reference>
    </vuln:references>
    <vuln:summary>ptrace in Linux kernel 2.6.8.1 does not properly verify addresses on the amd64 platform, which allows local users to cause a denial of service (kernel crash).</vuln:summary>
  </entry>
  <entry id="CVE-2005-0757">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0757</vuln:cve-id>
    <vuln:published-datetime>2005-05-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:00.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11406" name="oval:org.mitre.oval:def:11406"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-921" xml:lang="en">DSA-921</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-922" xml:lang="en">DSA-922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-294.html" xml:lang="en">RHSA-2005:294</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13680" xml:lang="en">13680</vuln:reference>
    </vuln:references>
    <vuln:summary>The xattr file system code, as backported in Red Hat Enterprise Linux 3 on 64-bit systems, does not properly handle certain offsets, which allows local users to cause a denial of service (system crash) via certain actions on an ext3 file system with extended attributes enabled.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0758">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:gzip</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0758</vuln:cve-id>
    <vuln:published-datetime>2005-05-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:00.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1081" name="oval:org.mitre.oval:def:1081"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1107" name="oval:org.mitre.oval:def:1107"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9797" name="oval:org.mitre.oval:def:9797"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.58/SCOSA-2005.58.txt" xml:lang="en">SCOSA-2005.58</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060301-01.U.asc" xml:lang="en">20060301-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=90626" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=90626</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=306172" xml:lang="en">http://docs.info.apple.com/article.html?artnum=306172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce//2007/Jul/msg00004.html" xml:lang="en">APPLE-SA-2007-07-31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2005-357.html" xml:lang="en">RHSA-2005:357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013928" xml:lang="en">1013928</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2006&amp;m=slackware-security.555852" xml:lang="en">SSA:2006-262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.fedoralegacy.org/updates/FC2/2005-11-14-FLSA_2005_158801__Updated_bzip2_packages_fix_security_issues.html" xml:lang="en">FLSA:158801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200505-05.xml" xml:lang="en">GLSA-200505-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:026" xml:lang="en">MDKSA-2006:026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:027" xml:lang="en">MDKSA-2006:027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://www.openpkg.com/security/advisories/OpenPKG-SA-2007.002.html" xml:lang="en">OpenPKG-SA-2007.002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-474.html" xml:lang="en">RHSA-2005:474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13582" xml:lang="en">13582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/25159" xml:lang="en">25159</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-158-1" xml:lang="en">USN-158-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/2732" xml:lang="en">ADV-2007-2732</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20539" xml:lang="en">gzip-zgrep-file-installation(20539)</vuln:reference>
    </vuln:references>
    <vuln:summary>zgrep in gzip before 1.3.5 does not properly sanitize arguments, which allows local users to execute arbitrary commands via filenames that are injected into a sed script.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0759">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8.2.1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8.2.1.1.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0759</vuln:cve-id>
    <vuln:published-datetime>2005-03-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:00.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11022" name="oval:org.mitre.oval:def:11022"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013550" xml:lang="en">1013550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-702" xml:lang="en">DSA-702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_17_imagemagick.html" xml:lang="en">SUSE-SA:2005:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12875" xml:lang="en">12875</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2005-070.html" xml:lang="en">RHSA-2005:070</vuln:reference>
    </vuln:references>
    <vuln:summary>ImageMagick before 6.0 allows remote attackers to cause a denial of service (application crash) via a TIFF image with an invalid tag.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0760">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8.2.1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8.2.1.1.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0760</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:00.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11184" name="oval:org.mitre.oval:def:11184"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013550" xml:lang="en">1013550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-702" xml:lang="en">DSA-702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_17_imagemagick.html" xml:lang="en">SUSE-SA:2005:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2005-070.html" xml:lang="en">RHSA-2005:070</vuln:reference>
    </vuln:references>
    <vuln:summary>The TIFF decoder in ImageMagick before 6.0 allows remote attackers to cause a denial of service (crash) via a crafted TIFF file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0761">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8.2.1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8.2.1.1.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.7</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0761</vuln:cve-id>
    <vuln:published-datetime>2005-03-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:00.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11150" name="oval:org.mitre.oval:def:11150"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2005-070.html" xml:lang="en">RHSA-2005:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013550" xml:lang="en">1013550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_17_imagemagick.html" xml:lang="en">SUSE-SA:2005:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12876" xml:lang="en">12876</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in ImageMagick before 6.1.8 allows remote attackers to cause a denial of service (application crash) via a crafted PSD file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0762">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.4.8.2.1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.3.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.4.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.4.8.2.1.1.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.3.2.1.2.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.6.0_2003-04-09</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:5.5.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0762</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:00.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9736" name="oval:org.mitre.oval:def:9736"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2005-070.html" xml:lang="en">RHSA-2005:070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013550" xml:lang="en">1013550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-702" xml:lang="en">DSA-702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_17_imagemagick.html" xml:lang="en">SUSE-SA:2005:017</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the SGI parser in ImageMagick before 6.0 allows remote attackers to execute arbitrary code via a crafted SGI image file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0763">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.55"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.55</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0763</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:15.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T13:35:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-698" xml:lang="en">DSA-698</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-512.html" xml:lang="en">RHSA-2005:512</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Midnight Commander (mc) 4.5.55 and earlier may allow attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0764">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:marc_lehmann:rxvt-unicode:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:3.4</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:3.5</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:3.6</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:3.7</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:3.8</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:3.9</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:4.0</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:4.1</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:4.2</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:4.3</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:4.4</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:4.5</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:4.6</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:4.7</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:4.8</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:4.9</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:5.0</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:5.1</vuln:product>
      <vuln:product>cpe:/a:marc_lehmann:rxvt-unicode:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0764</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:15.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T13:39:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=84680" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=84680</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-23.xml" xml:lang="en">GLSA-200503-23</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in command.C for rxvt-unicode before 5.3 allows remote attackers to execute arbitrary code via a crafted file containing long escape sequences.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0765">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0765</vuln:cve-id>
    <vuln:published-datetime>2005-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:00.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10048" name="oval:org.mitre.oval:def:10048"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00018.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00018.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-16.xml" xml:lang="en">GLSA-200503-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:053" xml:lang="en">MDKSA-2005:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12762" xml:lang="en">12762</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the JXTA dissector in Ethereal 0.10.9 allows remote attackers to cause a denial of service (application crash).</vuln:summary>
  </entry>
  <entry id="CVE-2005-0766">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0766</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:01.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9866" name="oval:org.mitre.oval:def:9866"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ethereal.com/appnotes/enpa-sa-00018.html" xml:lang="en">http://www.ethereal.com/appnotes/enpa-sa-00018.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-16.xml" xml:lang="en">GLSA-200503-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:053" xml:lang="en">MDKSA-2005:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12762" xml:lang="en">12762</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the sFlow dissector in Ethereal 0.9.14 through 0.10.9 allows remote attackers to cause a denial of service (application crash).</vuln:summary>
  </entry>
  <entry id="CVE-2005-0767">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0767</vuln:cve-id>
    <vuln:published-datetime>2005-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:58.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10431" name="oval:org.mitre.oval:def:10431"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000945" xml:lang="en">CLA-2005:945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/95-1/" xml:lang="en">USN-95-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in the Radeon DRI driver for Linux kernel 2.6.8.1 allows local users with DRI privileges to execute arbitrary code as root.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0768">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:goodtech_systems:goodtech_telnet_server:4.0::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:goodtech_systems:goodtech_telnet_server:5.0::windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:goodtech_systems:goodtech_telnet_server:4.0::windows_nt</vuln:product>
      <vuln:product>cpe:/a:goodtech_systems:goodtech_telnet_server:5.0::windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0768</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:12.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111092012415193&amp;w=2" xml:lang="en">20050315 GoodTech Telnet Server Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://unsecure.altervista.org/security/goodtechtelnet.htm" xml:lang="en">http://unsecure.altervista.org/security/goodtechtelnet.htm</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the administration web server for GoodTech Telnet Server 4.0 and 5.0, and possibly all versions before 5.0.7, allows remote attackers to execute arbitrary code via a long string to port 2380.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0769">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openslp:openslp:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openslp:openslp:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openslp:openslp:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openslp:openslp:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openslp:openslp:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openslp:openslp:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openslp:openslp:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openslp:openslp:1.0.8_a"/>
        <cpe-lang:fact-ref name="cpe:/a:openslp:openslp:1.0.9_a"/>
        <cpe-lang:fact-ref name="cpe:/a:openslp:openslp:1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:openslp:openslp:1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:openslp:openslp:1.0_.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openslp:openslp:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openslp:openslp:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openslp:openslp:1.2_.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openslp:openslp:1.0.1</vuln:product>
      <vuln:product>cpe:/a:openslp:openslp:1.0.2</vuln:product>
      <vuln:product>cpe:/a:openslp:openslp:1.0.3</vuln:product>
      <vuln:product>cpe:/a:openslp:openslp:1.0.4</vuln:product>
      <vuln:product>cpe:/a:openslp:openslp:1.0.5</vuln:product>
      <vuln:product>cpe:/a:openslp:openslp:1.0.6</vuln:product>
      <vuln:product>cpe:/a:openslp:openslp:1.0.7</vuln:product>
      <vuln:product>cpe:/a:openslp:openslp:1.0.8_a</vuln:product>
      <vuln:product>cpe:/a:openslp:openslp:1.0.9_a</vuln:product>
      <vuln:product>cpe:/a:openslp:openslp:1.0.10</vuln:product>
      <vuln:product>cpe:/a:openslp:openslp:1.0.11</vuln:product>
      <vuln:product>cpe:/a:openslp:openslp:1.0_.0</vuln:product>
      <vuln:product>cpe:/a:openslp:openslp:1.1.5</vuln:product>
      <vuln:product>cpe:/a:openslp:openslp:1.2.1</vuln:product>
      <vuln:product>cpe:/a:openslp:openslp:1.2_.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0769</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:19.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-25.xml" xml:lang="en">GLSA-200503-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:055" xml:lang="en">MDKSA-2005:055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_15_openslp.html" xml:lang="en">SUSE-SA:2005:015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/447537/100/0/threaded" xml:lang="en">SSRT061149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12792" xml:lang="en">12792</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3879" xml:lang="en">ADV-2006-3879</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19683" xml:lang="en">openslp-slp-bo(19683)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/98-1/" xml:lang="en">USN-98-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in OpenSLP before 1.1.5 allow remote attackers to have an unknown impact via malformed SLP packets.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0770">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:datarescue:ida_pro:4.7.0.830"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:datarescue:ida_pro:4.7.0.830</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0770</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:14.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111100269512216&amp;w=2" xml:lang="en">20050316 ADVISORY: DataRescue Interactive Disassembler Pro Debugger Format String Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://pb.specialised.info/all/adv/ida-debugger-adv.txt" xml:lang="en">http://pb.specialised.info/all/adv/ida-debugger-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.datarescue.com/cgi-local/ultimatebb.cgi?ubb=get_topic;f=2;t=000155;p=0" xml:lang="en">http://www.datarescue.com/cgi-local/ultimatebb.cgi?ubb=get_topic;f=2;t=000155;p=0</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in DataRescue Interactive Disassembler and Debugger (IDA) Pro 4.7.0.830 allows remote attackers or local users to cause a denial of service (CPU consumption or application crash) and possibly execute arbitrary code via format string specifiers in a dynamic link library (DLL) name.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0771">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.0_rev.4367"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.0_rev.4454"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.1_rev.4691"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:10.0_rev.5484"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.0_rev.4367</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.0_rev.4454</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.1_rev.4691</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:10.0_rev.5484</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0771</vuln:cve-id>
    <vuln:published-datetime>2005-06-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:20:33.893-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-08-02T10:10:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014273" xml:lang="en">1014273</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://seer.support.veritas.com/docs/276605.htm" xml:lang="en">http://seer.support.veritas.com/docs/276605.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://seer.support.veritas.com/docs/277429.htm" xml:lang="en">http://seer.support.veritas.com/docs/277429.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=269&amp;type=vulnerabilities&amp;flashstatus=true" xml:lang="en">20050623 Veritas Backup Exec Server Remote Registry Access Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/584505" xml:lang="en">VU#584505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-180A.html" xml:lang="en">TA05-180A</vuln:reference>
    </vuln:references>
    <vuln:summary>VERITAS Backup Exec Server (beserver.exe) 9.0 through 10.0 for Windows allows remote unauthenticated attackers to modify the registry by calling methods to the RPC interface on TCP port 6106.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0772">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:10.0_sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:10.0</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:10.0_sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0772</vuln:cve-id>
    <vuln:published-datetime>2005-06-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:20:33.987-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-28T10:50:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014273" xml:lang="en">1014273</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://seer.support.veritas.com/docs/276533.htm" xml:lang="en">http://seer.support.veritas.com/docs/276533.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://seer.support.veritas.com/docs/277485.htm" xml:lang="en">http://seer.support.veritas.com/docs/277485.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=270&amp;type=vulnerabilities&amp;flashstatus=true" xml:lang="en">20050623 Veritas Backup Exec Remote Agent NDMLSRVR.DLL DoS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=271&amp;type=vulnerabilities" xml:lang="en">20050623 Veritas Backup Exec Agent Error Status Remote DoS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>VERITAS Backup Exec 9.0 through 10.0 for Windows Servers, and 9.0.4019 through 9.1.307 for Netware, allows remote attackers to cause a denial of service (Remote Agent crash) via (1) a crafted packet in NDMLSRVR.DLL or (2) a request packet with an invalid (non-0) "Error Status" value, which triggers a null dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0773">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.0.4019"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.0.4170"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.0.4172"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.0.4174"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.0.4202"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.0_rev.4367"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.0_rev.4367_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.0_rev.4454"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.0_rev.4454_sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.1.306"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.1.307"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.1.1067.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.1.1067.3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.1.1127.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.1.1151.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.1.1152"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.1.1152.4"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.1.1154"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.1_rev.4691"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:9.1_rev.4691_sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:10.0_rev.5484"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:backup_exec:10.0_rev.5484_sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.0.4019</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.0.4170</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.0.4172</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.0.4174</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.0.4202</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.0_rev.4367</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.0_rev.4367_sp1</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.0_rev.4454</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.0_rev.4454_sp1</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.1.306</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.1.307</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.1.1067.2</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.1.1067.3</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.1.1127.1</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.1.1151.1</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.1.1152</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.1.1152.4</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.1.1154</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.1_rev.4691</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:9.1_rev.4691_sp2</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:10.0_rev.5484</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:backup_exec:10.0_rev.5484_sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0773</vuln:cve-id>
    <vuln:published-datetime>2005-06-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:20:34.063-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-08-02T10:07:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014273" xml:lang="en">1014273</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://seer.support.veritas.com/docs/276604.htm" xml:lang="en">http://seer.support.veritas.com/docs/276604.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://seer.support.veritas.com/docs/277429.htm" xml:lang="en">http://seer.support.veritas.com/docs/277429.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=272&amp;type=vulnerabilities&amp;flashstatus=true" xml:lang="en">20050623 Veritas Backup Exec Agent CONNECT_CLIENT_AUTH Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/492105" xml:lang="en">VU#492105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/14022" xml:lang="en">14022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-180A.html" xml:lang="en">TA05-180A</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in VERITAS Backup Exec Remote Agent 9.0 through 10.0 for Windows, and 9.0.4019 through 9.1.307 for Netware allows remote attackers to execute arbitrary code via a CONNECT_CLIENT_AUTH request with authentication method type 3 (Windows credentials) and a long password argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0774">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:5.0_rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:5.0_rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0774</vuln:cve-id>
    <vuln:published-datetime>2005-03-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:23.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111065868402859&amp;w=2" xml:lang="en">20050311 PhotoPost PHP 5.0 RC3, and later, multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12779" xml:lang="en">12779</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19675" xml:lang="en">photopost-uid-sql-injection(19675)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in member.php and possibly other scripts in PhotoPost PHP 5.0 RC3 allows remote attackers to execute arbitrary SQL commands via the uid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0775">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:5.0_rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:5.0_rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0775</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:23.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111065868402859&amp;w=2" xml:lang="en">20050311 PhotoPost PHP 5.0 RC3, and later, multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12779" xml:lang="en">12779</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19676" xml:lang="en">photopost-email-security-bypass(19676)</vuln:reference>
    </vuln:references>
    <vuln:summary>The reportpost action in misc.php for PhotoPost PHP 5.0 RC3 does not limit the logging data that is sent to the administrator, which allows remote attackers to send large amounts of email to the administrator.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0776">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:5.0_rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:5.0_rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0776</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:24.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111065868402859&amp;w=2" xml:lang="en">20050311 PhotoPost PHP 5.0 RC3, and later, multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12779" xml:lang="en">12779</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19677" xml:lang="en">photopost-image-modification(19677)</vuln:reference>
    </vuln:references>
    <vuln:summary>adm-photo.php in PhotoPost PHP 5.0 RC3 does not properly verify administrative privileges before manipulating photos, which could allow remote attackers to manipulate other users' photos.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0777">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:5.0_rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:5.0_rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0777</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:24.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111065868402859&amp;w=2" xml:lang="en">20050311 PhotoPost PHP 5.0 RC3, and later, multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12779" xml:lang="en">12779</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19678" xml:lang="en">photopost-editbio-xss(19678)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in PhotoPost PHP 5.0 RC3 allow remote attackers to inject arbitrary web script or HTML via (1) the check_tags function or (2) the editbio field in the user profile.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0778">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:5.0_rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:5.0_rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0778</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:24.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111065868402859&amp;w=2" xml:lang="en">20050311 PhotoPost PHP 5.0 RC3, and later, multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12779" xml:lang="en">12779</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19679" xml:lang="en">photopost-file-upload(19679)</vuln:reference>
    </vuln:references>
    <vuln:summary>PhotoPost PHP 5.0 RC3 does not fully verify that an uploaded file is an image file, which allows remote attackers to inject arbitrary Javascript by uploading non-image files with an image extension such as .gif.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0779">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:platinumftp:platinumftpserver:1.0.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:platinumftp:platinumftpserver:1.0.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0779</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:19.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111066232415249&amp;w=2" xml:lang="en">20050312 PlatinumFTP 1.0.18 remote DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/455609/100/0/threaded" xml:lang="en">20070101 Re: PlatinumFTP 1.0.18 remote DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12790" xml:lang="en">12790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19674" xml:lang="en">platinumftp-username-dos(19674)</vuln:reference>
    </vuln:references>
    <vuln:summary>PlatinumFTP 1.0.18, and possibly earlier versions, allows remote attackers to cause a denial of service (server crash) via multiple connection attempts with a \ (backslash) in the username.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0780">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:3.0_beta_3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_arena:pafiledb:1.1.3</vuln:product>
      <vuln:product>cpe:/a:php_arena:pafiledb:2.1.1</vuln:product>
      <vuln:product>cpe:/a:php_arena:pafiledb:3.0</vuln:product>
      <vuln:product>cpe:/a:php_arena:pafiledb:3.0_beta_3.1</vuln:product>
      <vuln:product>cpe:/a:php_arena:pafiledb:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0780</vuln:cve-id>
    <vuln:published-datetime>2005-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:22.673-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111066293914977&amp;w=2" xml:lang="en">20050312 [SECURITYREASON.COM]  Mass Full Path Disclosure in paFileDB</vuln:reference>
    </vuln:references>
    <vuln:summary>paFileDB 3.1 and earlier allows remote attackers to obtain sensitive information via a direct request to (1) auth.php, (2) login.php, (3) category.php, (4) file.php, (5) team.php, (6) license.php, (7) custom.php, (8) admins.php, or (9) backupdb.php, which reveal the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0781">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:3.0_beta_3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_arena:pafiledb:1.1.3</vuln:product>
      <vuln:product>cpe:/a:php_arena:pafiledb:2.1.1</vuln:product>
      <vuln:product>cpe:/a:php_arena:pafiledb:3.0</vuln:product>
      <vuln:product>cpe:/a:php_arena:pafiledb:3.0_beta_3.1</vuln:product>
      <vuln:product>cpe:/a:php_arena:pafiledb:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0781</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:24.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111065796525043&amp;w=2" xml:lang="en">20050312 [SECURITYREASON.COM]  SQL injection and XSS in paFileDB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12788" xml:lang="en">12788</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19688" xml:lang="en">pafiledb-viewall-category-sql-injection(19688)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in (1) viewall.php and (2) category.php in paFileDB 3.1 and earlier allows remote attackers to execute arbitrary SQL commands via the start parameter to pafiledb.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0782">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:3.0_beta_3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_arena:pafiledb:1.1.3</vuln:product>
      <vuln:product>cpe:/a:php_arena:pafiledb:2.1.1</vuln:product>
      <vuln:product>cpe:/a:php_arena:pafiledb:3.0</vuln:product>
      <vuln:product>cpe:/a:php_arena:pafiledb:3.0_beta_3.1</vuln:product>
      <vuln:product>cpe:/a:php_arena:pafiledb:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0782</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:24.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://digitalparadox.org/advisories/pafdb.txt" xml:lang="en">http://digitalparadox.org/advisories/pafdb.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111065796525043&amp;w=2" xml:lang="en">20050312 [SECURITYREASON.COM]  SQL injection and XSS in paFileDB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111221940107161&amp;w=2" xml:lang="en">20050330 PaFileDB Version 3.1 and below are exploitable via a XSS and a SQL injection vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12788" xml:lang="en">12788</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19690" xml:lang="en">pafiledb-viewall-category-xss(19690)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in (1) viewall.php and (2) category.php for paFileDB 3.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the start parameter to pafiledb.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0783">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phorum:phorum:5.0.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phorum:phorum:5.0.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0783</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:26.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111083279031544&amp;w=2" xml:lang="en">20050313 3 XSS Vulnerabilities in Phorum &lt;= 5.0.14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12800" xml:lang="en">12800</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Phorum before 5.0.14a allows remote attackers to inject arbitrary web script or HTML via the filename of an attached file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0784">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phorum:phorum:5.0.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phorum:phorum:5.0.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0784</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:27.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111083279031544&amp;w=2" xml:lang="en">20050313 3 XSS Vulnerabilities in Phorum &lt;= 5.0.14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12800" xml:lang="en">12800</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Phorum before 5.0.15 allow remote attackers to inject arbitrary web script or HTML via (1) the subject line to follow.php or (2) the subject line in the user's personal control panel.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0785">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yabb:yabb:2.0_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yabb:yabb:2.0_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0785</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:24.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111083400601759&amp;w=2" xml:lang="en">20050313 YaBB2 rc1 XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013420" xml:lang="en">1013420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12756" xml:lang="en">12756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19671" xml:lang="en">yabb-usersrecentposts-xss(19671)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in usersrecentposts in YaBB 2.0 rc1 allows remote attackers to inject arbitrary web script or HTML via the username parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0786">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:simpgb:simpgb:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:simpgb:simpgb:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0786</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:24.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111082702422979&amp;w=2" xml:lang="en">20050313 SimpGB SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12801" xml:lang="en">12801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19694" xml:lang="en">simpgb-gbnew-sql-injection(19694)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in gb_new.inc in SimpGB allows remote attackers to execute arbitrary SQL commands via the quote parameter to guestbook.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0787">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wine:wine:2005-02-11"/>
        <cpe-lang:fact-ref name="cpe:/a:wine:wine:2005-03-05"/>
        <cpe-lang:fact-ref name="cpe:/a:wine:wine:2005-03-10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wine:wine:2005-02-11</vuln:product>
      <vuln:product>cpe:/a:wine:wine:2005-03-05</vuln:product>
      <vuln:product>cpe:/a:wine:wine:2005-03-10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0787</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:24.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.winehq.org/show_bug.cgi?id=2715" xml:lang="en">http://bugs.winehq.org/show_bug.cgi?id=2715</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111082537009842&amp;w=2" xml:lang="en">20050314 [ZH2005-02SA] Insecure tmp file creation in Wine</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013428" xml:lang="en">1013428</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12791" xml:lang="en">12791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zone-h.org/advisories/read/id=7300" xml:lang="en">http://www.zone-h.org/advisories/read/id=7300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19697" xml:lang="en">wine-registry-information-disclosure(19697)</vuln:reference>
    </vuln:references>
    <vuln:summary>Wine 20050211 and earlier creates temp files with world readable permissions and predictable file names, which allows local users to obtain sensitive information, such as passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0788">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:limewire:limewire:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:limewire:limewire:4.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:limewire:limewire:4.1.2</vuln:product>
      <vuln:product>cpe:/a:limewire:limewire:4.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0788</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:24.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111082448213238&amp;w=2" xml:lang="en">20050314 LimeWire Gnutella client two vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-37.xml" xml:lang="en">GLSA-200503-37</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19693" xml:lang="en">limewire-client-information-disclosure(19693)</vuln:reference>
    </vuln:references>
    <vuln:summary>LimeWire 4.1.2 through 4.5.6 allows remote attackers to read arbitrary files by specifying the full pathname in a Gnutella GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0789">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:limewire:limewire:3.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:limewire:limewire:4.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:limewire:limewire:3.9.6</vuln:product>
      <vuln:product>cpe:/a:limewire:limewire:4.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0789</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:24.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111082448213238&amp;w=2" xml:lang="en">20050314 LimeWire Gnutella client two vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-37.xml" xml:lang="en">GLSA-200503-37</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19695" xml:lang="en">limewire-magnet-directory-traversal(19695)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in LimeWire 3.9.6 through 4.6.0 allows remote attackers to read arbitrary files via a .. (dot dot) in a magnet request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0790">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpadsnew:phpadsnew:2.0.4_pr1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpadsnew:phpadsnew:2.0.4_pr1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0790</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:24.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111083286926490&amp;w=2" xml:lang="en">20050314 [SECURITYREASON.COM] phpAdsNew 2.0.4-pr1 Multiple vulnerabilities cXIb8O3.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityreason.com/adv/%5BphpAdsNew%202.0.4-pr1%20Multiple%20vulnerabilities%20cXIb8O3.9%5D.asc" xml:lang="en">http://securityreason.com/adv/%5BphpAdsNew%202.0.4-pr1%20Multiple%20vulnerabilities%20cXIb8O3.9%5D.asc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013429" xml:lang="en">1013429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19689" xml:lang="en">phpadsnews-path-disclosure(19689)</vuln:reference>
    </vuln:references>
    <vuln:summary>phpAdsNew 2.0.4 allows remote attackers to obtain sensitive information via a direct request to (1) lib-xmlrpcs.inc.php, (2) maintenance-activation.php, (3) maintenance-cleantables.php, (4) maintenance-autotargeting.php, (5) maintenance-reports.php, (6) phpads.php, (7) remotehtmlview.php, (8) click.php, (9) adcontent.php, which reveal the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0791">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpadsnew:phpadsnew:2.0.4_pr1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0791</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:24.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111083286926490&amp;w=2" xml:lang="en">20050314 [SECURITYREASON.COM] phpAdsNew 2.0.4-pr1 Multiple vulnerabilities cXIb8O3.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityreason.com/adv/%5BphpAdsNew%202.0.4-pr1%20Multiple%20vulnerabilities%20cXIb8O3.9%5D.asc" xml:lang="en">http://securityreason.com/adv/%5BphpAdsNew%202.0.4-pr1%20Multiple%20vulnerabilities%20cXIb8O3.9%5D.asc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013429" xml:lang="en">1013429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12803" xml:lang="en">12803</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19692" xml:lang="en">phpadsnew-phpini-xss(19692)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in adframe.php in phpAdsNew 2.0.4-pr1, when register_globals is enabled, allows remote attackers to inject arbitrary web script or HTML via the refresh parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0792">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zpanel:zpanel:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zpanel:zpanel:2.5_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:zpanel:zpanel:2.5_beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:zpanel:zpanel:2.5_beta10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zpanel:zpanel:2.0</vuln:product>
      <vuln:product>cpe:/a:zpanel:zpanel:2.5_beta</vuln:product>
      <vuln:product>cpe:/a:zpanel:zpanel:2.5_beta9</vuln:product>
      <vuln:product>cpe:/a:zpanel:zpanel:2.5_beta10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0792</vuln:cve-id>
    <vuln:published-datetime>2005-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:24.813-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111090324111053&amp;w=2" xml:lang="en">20050315 Few remote bugs in zPanel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111142323616309&amp;w=2" xml:lang="en">20050320 Re: Few remote bugs in zPanel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12809" xml:lang="en">12809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19709" xml:lang="en">zpanel-index-sql-injection(19709)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in ZPanel 2.0 allows remote attackers to execute arbitrary SQL commands via the (1) uname parameter to index.php or (2) page parameter to zpanel.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0793">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zpanel:zpanel:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zpanel:zpanel:2.5_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:zpanel:zpanel:2.5_beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:zpanel:zpanel:2.5_beta10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zpanel:zpanel:2.0</vuln:product>
      <vuln:product>cpe:/a:zpanel:zpanel:2.5_beta</vuln:product>
      <vuln:product>cpe:/a:zpanel:zpanel:2.5_beta9</vuln:product>
      <vuln:product>cpe:/a:zpanel:zpanel:2.5_beta10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0793</vuln:cve-id>
    <vuln:published-datetime>2005-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:39.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111090324111053&amp;w=2" xml:lang="en">20050315 Few remote bugs in zPanel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111142323616309&amp;w=2" xml:lang="en">20050320 Re: Few remote bugs in zPanel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12809" xml:lang="en">12809</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in zpanel.php in ZPanel allows remote attackers to (1) execute arbitrary PHP code in ZPanel 2.0 or (2) include local files in ZPanel 2.5 beta 10 and earlier by modifying the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0794">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zpanel:zpanel:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zpanel:zpanel:2.5_beta10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zpanel:zpanel:2.0</vuln:product>
      <vuln:product>cpe:/a:zpanel:zpanel:2.5_beta10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0794</vuln:cve-id>
    <vuln:published-datetime>2005-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:24.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111090324111053&amp;w=2" xml:lang="en">20050315 Few remote bugs in zPanel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111142323616309&amp;w=2" xml:lang="en">20050320 Re: Few remote bugs in zPanel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19711" xml:lang="en">zpanel-reinstall-security-bypass(19711)</vuln:reference>
    </vuln:references>
    <vuln:summary>ZPanel 2.0 and 2.5 beta 10 does not remove or protect installation scripts after they have been used, which allows remote attackers to reinstall the software and possibly cause a denial of service via a direct request to install.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0795">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hola:holacms:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:hola:holacms:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:hola:holacms:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:hola:holacms:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hola:holacms:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hola:holacms:1.4.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:hola:holacms:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:hola:holacms:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:hola:holacms:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:hola:holacms:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:hola:holacms:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:hola:holacms:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:hola:holacms:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:hola:holacms:1.4.9_1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hola:holacms:1.2.9</vuln:product>
      <vuln:product>cpe:/a:hola:holacms:1.2.10</vuln:product>
      <vuln:product>cpe:/a:hola:holacms:1.4</vuln:product>
      <vuln:product>cpe:/a:hola:holacms:1.4.1</vuln:product>
      <vuln:product>cpe:/a:hola:holacms:1.4.2</vuln:product>
      <vuln:product>cpe:/a:hola:holacms:1.4.2a</vuln:product>
      <vuln:product>cpe:/a:hola:holacms:1.4.3</vuln:product>
      <vuln:product>cpe:/a:hola:holacms:1.4.4</vuln:product>
      <vuln:product>cpe:/a:hola:holacms:1.4.5</vuln:product>
      <vuln:product>cpe:/a:hola:holacms:1.4.6</vuln:product>
      <vuln:product>cpe:/a:hola:holacms:1.4.7</vuln:product>
      <vuln:product>cpe:/a:hola:holacms:1.4.8</vuln:product>
      <vuln:product>cpe:/a:hola:holacms:1.4.9</vuln:product>
      <vuln:product>cpe:/a:hola:holacms:1.4.9_1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0795</vuln:cve-id>
    <vuln:published-datetime>2005-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:24.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2005-03/0210.html" xml:lang="en">20050315 Virginity Security Advisory 2005-001 : Hola CMS - File destruction and System access</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.holacms.de/?content=changelog" xml:lang="en">http://www.holacms.de/?content=changelog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19672" xml:lang="en">hola-votefilename-directory-traversal(19672)</vuln:reference>
    </vuln:references>
    <vuln:summary>HolaCMS 1.4.9 does not restrict file access to the holaDB/votes directory, which allows remote attackers to overwrite arbitrary files via a modified vote_filename parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0796">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hola:holacms:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:hola:holacms:1.4.9_1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0796</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:41.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111090966815089&amp;w=2" xml:lang="en">20050315 Virginity Security Advisory 2005-002 : Hola CMS - Another File destruction and System access</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.holacms.de/?content=changelog" xml:lang="en">http://www.holacms.de/?content=changelog</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in HolaCMS 1.4.9-1 allows remote attackers to overwrite arbitrary files via a "holaDB/votes" followed by a .. (dot dot) in the vote_filename parameter, which bypasses the check by HolaCMS to ensure that the file is in the holaDB/votes directory.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0797">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2:sp1a"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2.113"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.3:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0797</vuln:cve-id>
    <vuln:published-datetime>2005-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:42.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111091027000721&amp;w=2" xml:lang="en">20050315 [ISR] - Novell iChain Mini FTP Server Valid User Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.infobyte.com.ar/adv/ISR-04.html" xml:lang="en">http://www.infobyte.com.ar/adv/ISR-04.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12811" xml:lang="en">12811</vuln:reference>
    </vuln:references>
    <vuln:summary>Novell iChain Mini FTP Server 2.3 displays different error messages if a user exists or not, which allows remote attackers to obtain sensitive information and facilitates brute force attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0798">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2:sp1a"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.2.113"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:ichain:2.3:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:ichain:2.2</vuln:product>
      <vuln:product>cpe:/a:novell:ichain:2.2:sp1</vuln:product>
      <vuln:product>cpe:/a:novell:ichain:2.2:sp1a</vuln:product>
      <vuln:product>cpe:/a:novell:ichain:2.2:sp2</vuln:product>
      <vuln:product>cpe:/a:novell:ichain:2.2:sp3</vuln:product>
      <vuln:product>cpe:/a:novell:ichain:2.2.113</vuln:product>
      <vuln:product>cpe:/a:novell:ichain:2.3</vuln:product>
      <vuln:product>cpe:/a:novell:ichain:2.3:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0798</vuln:cve-id>
    <vuln:published-datetime>2005-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:44.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111091517007681&amp;w=2" xml:lang="en">20050315 [ISR] - Novell iChain Mini FTP Server Bruteforce Problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013408" xml:lang="en">1013408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/cgi-bin/search/searchtid.cgi?/10096887.htm" xml:lang="en">http://support.novell.com/cgi-bin/search/searchtid.cgi?/10096887.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.infobyte.com.ar/adv/ISR-05.html" xml:lang="en">http://www.infobyte.com.ar/adv/ISR-05.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Novell iChain Mini FTP Server 2.3, and possibly earlier versions, does not limit the number of incorrect logins, which makes it easier for remote attackers to conduct brute force login attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0799">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:4.1.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:4.1.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0799</vuln:cve-id>
    <vuln:published-datetime>2005-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:45.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.mysql.com/bug.php?id=9148" xml:lang="en">http://bugs.mysql.com/bug.php?id=9148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111091250923281&amp;w=2" xml:lang="en">20050315 Denial of Service Vulnerability in MySQL Server for Windows</vuln:reference>
    </vuln:references>
    <vuln:summary>MySQL 4.1.9, and possibly earlier versions, allows remote attackers with certain privileges to cause a denial of service (application crash) via a use command followed by an MS-DOS device name such as (1) LPT1 or (2) PRN.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0800">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcnews:mcnews:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcnews:mcnews:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mcnews:mcnews:1.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:mcnews:mcnews:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mcnews:mcnews:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcnews:mcnews:1.0</vuln:product>
      <vuln:product>cpe:/a:mcnews:mcnews:1.1</vuln:product>
      <vuln:product>cpe:/a:mcnews:mcnews:1.1a</vuln:product>
      <vuln:product>cpe:/a:mcnews:mcnews:1.2</vuln:product>
      <vuln:product>cpe:/a:mcnews:mcnews:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0800</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:20.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111108900102438&amp;w=2" xml:lang="en">20050317 PHP mcNews arbitrary file inclusion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/445606/100/0/threaded" xml:lang="en">20060906 mcNews v1.3 - Remote File Include</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12835" xml:lang="en">12835</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19726" xml:lang="en">mcnews-install-file-include(19726)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in install.php in mcNews 1.3 and earlier allows remote attackers to execute arbitrary PHP code by modifying the l parameter to reference a URL on a remote web server that contains the code, a different vulnerability than CVE-2005-0720.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0801">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:includer.cgi:includer.cgi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:includer.cgi:includer.cgi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0801</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:47.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111109052121557&amp;w=2" xml:lang="en">20050317 Another includer.cgi problem?</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in includer.cgi in The Includer allows remote attackers to read arbitrary files via (1) a .. (dot dot) or (2) a full pathname in the URL.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0802">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:asp_press:acs_blog:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:asp_press:acs_blog:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:asp_press:acs_blog:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:asp_press:acs_blog:1.1b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:asp_press:acs_blog:0.8</vuln:product>
      <vuln:product>cpe:/a:asp_press:acs_blog:0.9</vuln:product>
      <vuln:product>cpe:/a:asp_press:acs_blog:1.0</vuln:product>
      <vuln:product>cpe:/a:asp_press:acs_blog:1.1b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0802</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:25.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111108840811698&amp;w=2" xml:lang="en">20050317 XSS in ACS blog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013470" xml:lang="en">1013470</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12836" xml:lang="en">12836</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19728" xml:lang="en">acs-blog-search-xss(19728)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search.asp in ACS Blog 0.8 through 1.1b allows remote attackers to execute arbitrary web script or HTML via the search parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0803">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0803</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1121" name="oval:org.mitre.oval:def:1121"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1152" name="oval:org.mitre.oval:def:1152"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1215" name="oval:org.mitre.oval:def:1215"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1240" name="oval:org.mitre.oval:def:1240"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A671" name="oval:org.mitre.oval:def:671"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111108743527497&amp;w=2" xml:lang="en">20050317 Windows 2000 GDI32.DLL GetEnhMetaFilePaletteEntries() API specially crafted EMF file DOS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015168" xml:lang="en">1015168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2005-228.pdf" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2005-228.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/134756" xml:lang="en">VU#134756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12834" xml:lang="en">12834</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-312A.html" xml:lang="en">TA05-312A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/2348" xml:lang="en">ADV-2005-2348</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-053" xml:lang="en">MS05-053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19727" xml:lang="en">win-2000-gdi32dll-dos(19727)</vuln:reference>
    </vuln:references>
    <vuln:summary>The GetEnhMetaFilePaletteEntries API in GDI32.DLL in Windows 2000 allows remote attackers to cause a denial of service (application crash) via a crafted Enhanced Metafile (EMF) file that causes invalid (1) end, (2) emreof, or (3) palent offsets to be used, aka "Enhanced Metafile Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0804">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_standard:1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mailenable:mailenable_standard:1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0804</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:51.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111108519331738&amp;w=2" xml:lang="en">20050317 See-security Advisory: Format string vulnerability in MailEnable 1.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12833" xml:lang="en">12833</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in MailEnable 1.8 allows remote attackers to cause a denial of service (application crash) via format string specifiers in the mailto field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0805">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:subdreamer:subdreamer_light:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:subdreamer:subdreamer_light:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0805</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:20.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111116479910230&amp;w=2" xml:lang="en">20050318 possible SQL injection in Subdreamer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/437983/100/200/threaded" xml:lang="en">20060621 Re: possible SQL injection in Subdreamer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12839" xml:lang="en">12839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.subdreamer.com/forum/showthread.php?t=2501" xml:lang="en">http://www.subdreamer.com/forum/showthread.php?t=2501</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in Subdreamer Light, when magic_quotes_gpc is enabled, allows remote attackers to execute arbitrary SQL commands via certain parameters that are used as global variables, as demonstrated using the imageid parameter, which is not properly handled by imagegallery.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0806">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ximian:evolution:2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ximian:evolution:2.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0806</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:29:59.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10532" name="oval:org.mitre.oval:def:10532"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.ximian.com/show_bug.cgi?id=72609" xml:lang="en">http://bugzilla.ximian.com/show_bug.cgi?id=72609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:059" xml:lang="en">MDKSA-2005:059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-397.html" xml:lang="en">RHSA-2005:397</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/166-1/" xml:lang="en">USN-166-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Evolution 2.0.3 allows remote attackers to cause a denial of service (application crash or hang) via crafted messages, possibly involving charsets in attachment filenames.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0807">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oxid:cain_and_abel:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oxid:cain_and_abel:2.5_beta21"/>
        <cpe-lang:fact-ref name="cpe:/a:oxid:cain_and_abel:2.5_beta29"/>
        <cpe-lang:fact-ref name="cpe:/a:oxid:cain_and_abel:2.5_beta34"/>
        <cpe-lang:fact-ref name="cpe:/a:oxid:cain_and_abel:2.5_beta36"/>
        <cpe-lang:fact-ref name="cpe:/a:oxid:cain_and_abel:2.5_beta40"/>
        <cpe-lang:fact-ref name="cpe:/a:oxid:cain_and_abel:2.5_beta41"/>
        <cpe-lang:fact-ref name="cpe:/a:oxid:cain_and_abel:2.5_beta47"/>
        <cpe-lang:fact-ref name="cpe:/a:oxid:cain_and_abel:2.5_beta51"/>
        <cpe-lang:fact-ref name="cpe:/a:oxid:cain_and_abel:2.5_beta56"/>
        <cpe-lang:fact-ref name="cpe:/a:oxid:cain_and_abel:2.5_beta59"/>
        <cpe-lang:fact-ref name="cpe:/a:oxid:cain_and_abel:2.5_beta65"/>
        <cpe-lang:fact-ref name="cpe:/a:oxid:cain_and_abel:2.65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oxid:cain_and_abel:2.5</vuln:product>
      <vuln:product>cpe:/a:oxid:cain_and_abel:2.5_beta21</vuln:product>
      <vuln:product>cpe:/a:oxid:cain_and_abel:2.5_beta29</vuln:product>
      <vuln:product>cpe:/a:oxid:cain_and_abel:2.5_beta34</vuln:product>
      <vuln:product>cpe:/a:oxid:cain_and_abel:2.5_beta36</vuln:product>
      <vuln:product>cpe:/a:oxid:cain_and_abel:2.5_beta40</vuln:product>
      <vuln:product>cpe:/a:oxid:cain_and_abel:2.5_beta41</vuln:product>
      <vuln:product>cpe:/a:oxid:cain_and_abel:2.5_beta47</vuln:product>
      <vuln:product>cpe:/a:oxid:cain_and_abel:2.5_beta51</vuln:product>
      <vuln:product>cpe:/a:oxid:cain_and_abel:2.5_beta56</vuln:product>
      <vuln:product>cpe:/a:oxid:cain_and_abel:2.5_beta59</vuln:product>
      <vuln:product>cpe:/a:oxid:cain_and_abel:2.5_beta65</vuln:product>
      <vuln:product>cpe:/a:oxid:cain_and_abel:2.65</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0807</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:25.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111116097313427&amp;w=2" xml:lang="en">20050318 Cain &amp; Abel PSK Sniffer Heap overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013476" xml:lang="en">1013476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oxid.it/" xml:lang="en">http://www.oxid.it/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12840" xml:lang="en">12840</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19742" xml:lang="en">cain-abel-ikepsk-bo(19742)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19744" xml:lang="en">cain-abel-http-filter-bo(19744)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Cain &amp; Abel before 2.67 allow remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via (1) an IKE packet with a large ID field that is not properly handled by the PSK sniffer filter, (2) the HTTP sniffer filter, or the (3) POP3, (4) SMTP, (5) IMAP, (6) NNTP, or (7) TDS sniffer filters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0808">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:3.2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:3.3.1a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:tomcat:3.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:3.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:3.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:3.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:3.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:3.2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:3.2.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:3.2.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:3.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:3.3.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:3.3.1a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0808</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:25.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.hitachi-support.com/security_e/vuls_e/HS05-006_e/index-e.html" xml:lang="en">http://www.hitachi-support.com/security_e/vuls_e/HS05-006_e/index-e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/204710" xml:lang="en">VU#204710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/JGEI-6A2LEF" xml:lang="en">http://www.kb.cert.org/vuls/id/JGEI-6A2LEF</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12795" xml:lang="en">12795</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19681" xml:lang="en">tomcat-manager-ajp12-dos(19681)</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache Tomcat before 5.x allows remote attackers to cause a denial of service (application crash) via a crafted AJP12 packet to TCP port 8007.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0809">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:notify_technology:notifylink:enterprise_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:notify_technology:notifylink:enterprise_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0809</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:22.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T19:27:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/581068" xml:lang="en">VU#581068</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12843" xml:lang="en">12843</vuln:reference>
    </vuln:references>
    <vuln:summary>NotifyLink, when configured for client key retrieval, allows remote attackers to obtain AES keys via a direct request to /hwp/get.asp, then uses a weak encryption scheme (fixed byte reordering) to protect the key, which allows remote attackers to obtain the key via a brute force attack.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0810">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:notify_technology:notifylink:enterprise_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:notify_technology:notifylink:enterprise_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0810</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:23.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T19:29:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/264097" xml:lang="en">VU#264097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12843" xml:lang="en">12843</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in NotifyLink before 3.0 allows remote attackers to execute arbitrary SQL commands via the URL.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0811">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:notify_technology:notifylink:enterprise_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:notify_technology:notifylink:enterprise_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0811</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:23.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T19:32:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/131828" xml:lang="en">VU#131828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12843" xml:lang="en">12843</vuln:reference>
    </vuln:references>
    <vuln:summary>The web interface in NotifyLink 3.0 does not properly restrict access to functions that have been disabled in the GUI, which allows remote authenticated users to bypass intended restrictions via a direct request to certain URLs.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0812">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:notify_technology:notifylink:enterprise_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:notify_technology:notifylink:enterprise_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0812</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:23.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T19:34:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/770532" xml:lang="en">VU#770532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12843" xml:lang="en">12843</vuln:reference>
    </vuln:references>
    <vuln:summary>The web interface in NotifyLink 3.0 displays passwords in cleartext on the administrative page, which could allow remote attackers or local users to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0813">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:initial_redirect:initial_redirect_squid_proxy_plug-in:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:initial_redirect:initial_redirect_squid_proxy_plug-in:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:initial_redirect:initial_redirect_squid_proxy_plug-in:0.1</vuln:product>
      <vuln:product>cpe:/a:initial_redirect:initial_redirect_squid_proxy_plug-in:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0813</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:23.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T19:40:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12827" xml:lang="en">12827</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vanheusden.com/ir/" xml:lang="en">http://www.vanheusden.com/ir/</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Initial Redirect (ir) Squid Proxy Plug-In 0.1 and 0.2 may allow attackers to cause a denial of service and execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0814">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lysator:lsh:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lysator:lsh:1.0</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.0.1</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.0.2</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.0.3</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.0.4</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.0.5</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.0.6</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.0.7</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.1.0</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.1.1</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.1.2</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.1.3</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.1.4</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.1.5</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.1.6</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.1.7</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.1.8</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.1.9</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.2</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.2.1</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.2.2</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.2.3</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.2.4</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.2.5</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.3.0</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.3.1</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.3.2</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.3.3</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.3.4</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.3.5</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.3.6</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.3.7</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.4</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.4.1</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.4.2</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.4.3</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.5</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.5.1</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.5.2</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.5.3</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.5.4</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:1.5.5</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:2.0</vuln:product>
      <vuln:product>cpe:/a:lysator:lsh:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0814</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:25.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.lysator.liu.se/pipermail/lsh-bugs/2005q1/000328.html" xml:lang="en">[lsh-bugs] 20050316 ANNOUNCE: LSH-2.0.1, fix for denial of service bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-717" xml:lang="en">DSA-717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19724" xml:lang="en">lsh-lshd-dos(19724)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in lshd in Lysator LSH 1.x and 2.x before 2.0.1 allows remote attackers to cause a denial of service via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0815">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15_pre20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22:pre10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15_pre20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22:pre10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0815</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:01.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9307" name="oval:org.mitre.oval:def:9307"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.12-rc1" xml:lang="en">http://kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.12-rc1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:072" xml:lang="en">MDKSA-2006:072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-663.html" xml:lang="en">RHSA-2005:663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0190.html" xml:lang="en">RHSA-2006:0190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0191.html" xml:lang="en">RHSA-2006:0191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/393590" xml:lang="en">20050317 Linux ISO9660 handling flaws</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12837" xml:lang="en">12837</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/1878" xml:lang="en">ADV-2005-1878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=152532" xml:lang="en">FLSA:152532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19741" xml:lang="en">kernel-iso9660-filesystem(19741)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple "range checking flaws" in the ISO9660 filesystem handler in Linux 2.6.11 and earlier may allow attackers to cause a denial of service or corrupt memory via a crafted filesystem.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0816">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:8.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:9.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0816</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013462" xml:lang="en">1013462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57710-1" xml:lang="en">57710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12838" xml:lang="en">12838</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19729" xml:lang="en">solaris-newgrp-bo(19729)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in newgrp in Solaris 7 through 9 allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0817">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:enterprise_firewall:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:enterprise_firewall:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:velociraptor:model_1300"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:symantec:gateway_security_5300:1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:symantec:gateway_security_5400:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:enterprise_firewall:7.0</vuln:product>
      <vuln:product>cpe:/a:symantec:enterprise_firewall:8.0</vuln:product>
      <vuln:product>cpe:/a:symantec:velociraptor:model_1300</vuln:product>
      <vuln:product>cpe:/h:symantec:gateway_security_5300:1.0</vuln:product>
      <vuln:product>cpe:/h:symantec:gateway_security_5400:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0817</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:25.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-06/0225.html" xml:lang="en">20040615 Symantec Enterprise Firewall DNSD cache poisoning Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2005.03.15.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2005.03.15.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013451" xml:lang="en">1013451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.isc.sans.org/diary.php?date=2005-03-04" xml:lang="en">http://www.isc.sans.org/diary.php?date=2005-03-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/16423" xml:lang="en">sef-dns-spoofing(16423)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/44530" xml:lang="en">symantec-dnsdproxy-redirect(44530)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the DNSd proxy, as used in Symantec Gateway Security 5400 2.x and 5300 1.x, Enterprise Firewall 7.0.x and 8.x, and VelociRaptor 1100/1200/1300 1.5, allows remote attackers to poison the DNS cache and redirect users to malicious sites.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0818">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:punbb:punbb:1.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0818</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:25.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013446" xml:lang="en">1013446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19725" xml:lang="en">punbb-email-jabber-xss(19725)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in PunBB 1.2.3 allows remote attackers to inject arbitrary web script or HTML via the (1) email or (2) Jabber parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0819">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:novell:netware:6.5:sp2</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0819</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:25.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T21:04:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013460" xml:lang="en">1013460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/cgi-bin/search/searchtid.cgi?/2971038.htm" xml:lang="en">http://support.novell.com/cgi-bin/search/searchtid.cgi?/2971038.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12831" xml:lang="en">12831</vuln:reference>
    </vuln:references>
    <vuln:summary>The xvesa code in Novell Netware 6.5 SP2 and SP3 allows remote attackers to redirect the xsession without authentication via a direct request to GUIMirror/Start.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0820">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_infopath:2003:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0820</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:25.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T21:12:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013454" xml:lang="en">1013454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/kb/867443" xml:lang="en">867443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12824" xml:lang="en">12824</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Office InfoPath 2003 SP1 includes sensitive information in the Manifest.xsf file in a custom .xsn form, which allows attackers to obtain printer and network information, obtain the database name, username, and password, or obtain the internal web server name.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0821">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:citrix:metaframe_conferencing_manager:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0821</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:25.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013457" xml:lang="en">1013457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.citrix.com/kb/entry.jspa?externalID=CTX105574" xml:lang="en">http://support.citrix.com/kb/entry.jspa?externalID=CTX105574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12821" xml:lang="en">12821</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19723" xml:lang="en">metaframe-conferencing-gain-access(19723)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Citrix MetaFrame Conferencing Manager 3.0 allows conference members to bypass organizer restrictions to control the keyboard and mouse.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0822">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:citrix:metaframe_password_manager:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:citrix:metaframe_password_manager:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0822</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:25.630-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T21:29:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1018077" xml:lang="en">1018077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.citrix.com/article/CTX105800" xml:lang="en">http://support.citrix.com/article/CTX105800</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.citrix.com/kb/entry.jspa?entryID=5970&amp;categoryID=254" xml:lang="en">http://support.citrix.com/kb/entry.jspa?entryID=5970&amp;categoryID=254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.citrix.com/kb/entry.jspa?externalID=CTX105762" xml:lang="en">http://support.citrix.com/kb/entry.jspa?externalID=CTX105762</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/24041" xml:lang="en">24041</vuln:reference>
    </vuln:references>
    <vuln:summary>Citrix Metaframe Password Manager 2.5 and earlier stores a password in cleartext although it is obfuscated when presented to a user, which allows users to view their secondary passwords even if it is not allowed by policy.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0823">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thepoolclub:ipool:1.6.81"/>
        <cpe-lang:fact-ref name="cpe:/a:thepoolclub:isnooker:1.6.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thepoolclub:ipool:1.6.81</vuln:product>
      <vuln:product>cpe:/a:thepoolclub:isnooker:1.6.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0823</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:25.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013458" xml:lang="en">1013458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013459" xml:lang="en">1013459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12830" xml:lang="en">12830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19717" xml:lang="en">ipool-mydetails-plaintext-password(19717)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19718" xml:lang="en">isnooker-mydetails-plaintext-password(19718)</vuln:reference>
    </vuln:references>
    <vuln:summary>ThePoolClub (1) iPool and (2) iSnooker 1.6.81 and earlier stores usernames and passwords in cleartext in the MyDetails.txt file, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0824">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mathopd:mathopd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mathopd:mathopd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0824</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:25.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T21:50:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mail-archive.com/mathopd%40mathopd.org/msg00272.html" xml:lang="en">http://www.mail-archive.com/mathopd%40mathopd.org/msg00272.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The internal_dump function in Mathopd before 1.5p5, and 1.6x before 1.6b6 BETA, when Mathopd is running with the -n option, allows local users to overwrite arbitrary files via a symlink attack on dump files that are triggered by a SIGWINCH signal.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0825">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lgames:ltris:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:lgames:ltris:1.0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lgames:ltris:1.0.8</vuln:product>
      <vuln:product>cpe:/a:lgames:ltris:1.0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0825</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:26.113-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T21:52:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=85770" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=85770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://lgames.sourceforge.net/index.php?action=show_news&amp;news_action=show_item&amp;item_id=108" xml:lang="en">http://lgames.sourceforge.net/index.php?action=show_news&amp;news_action=show_item&amp;item_id=108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-24.xml" xml:lang="en">GLSA 200503-24</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in LTris before 1.0.10 allows local users to execute arbitrary code via a crafted highscores file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0826">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ollydbg:ollydbg:1.06"/>
        <cpe-lang:fact-ref name="cpe:/a:ollydbg:ollydbg:1.08b"/>
        <cpe-lang:fact-ref name="cpe:/a:ollydbg:ollydbg:1.09"/>
        <cpe-lang:fact-ref name="cpe:/a:ollydbg:ollydbg:1.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ollydbg:ollydbg:1.06</vuln:product>
      <vuln:product>cpe:/a:ollydbg:ollydbg:1.08b</vuln:product>
      <vuln:product>cpe:/a:ollydbg:ollydbg:1.09</vuln:product>
      <vuln:product>cpe:/a:ollydbg:ollydbg:1.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0826</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:25.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111125734701262&amp;w=2" xml:lang="en">20050319 OllyDbg long process Module debug Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013478" xml:lang="en">1013478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12850" xml:lang="en">12850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19750" xml:lang="en">ollydbg-long-filename-do(19750)</vuln:reference>
    </vuln:references>
    <vuln:summary>OllyDbg 1.10 and earlier allows remote attackers to cause a denial of service (application crash) via a dynamic link library (DLL) with a long filename.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0827">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ciamos:ciamos:0.9.2_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:e-xoops:e-xoops:1.05_rev3"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.1a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ciamos:ciamos:0.9.2_rc1</vuln:product>
      <vuln:product>cpe:/a:e-xoops:e-xoops:1.05_rev3</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.1a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0827</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:25.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111117182417422&amp;w=2" xml:lang="en">20050318 runcms installation path</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111125588920928&amp;w=2" xml:lang="en">20050319 Ciamos Installation path(IHS)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ihsteam.com/download/sections/runcms%20advisory%20-%20eng.pdf" xml:lang="en">http://www.ihsteam.com/download/sections/runcms%20advisory%20-%20eng.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19755" xml:lang="en">ciamos-viewcat-path-disclosure(19755)</vuln:reference>
    </vuln:references>
    <vuln:summary>Viewcat.php in (1) RUNCMS 1.1A, (2) Ciamos 0.9.2 RC1, e-Xoops 1.05 Rev3, and possibly other products based on e-Xoops (exoops), allow remote attackers to obtain sensitive information via an invalid parameter to the convertorderbytrans function, which reveals the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0828">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ciamos:ciamos:0.9.2_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:e-xoops:e-xoops:1.05r3"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.1a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ciamos:ciamos:0.9.2_rc1</vuln:product>
      <vuln:product>cpe:/a:e-xoops:e-xoops:1.05r3</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.1a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0828</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:25.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111117241923006&amp;w=2" xml:lang="en">20050318 runcms highlight.php hole</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111125645312693&amp;w=2" xml:lang="en">20050319 Ciamos Highlight.php Security Hole(IHS)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013485" xml:lang="en">1013485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ihsteam.com/download/advisory/Exoops%20highlight%20hole.txt" xml:lang="en">http://www.ihsteam.com/download/advisory/Exoops%20highlight%20hole.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ihsteam.com/download/sections/runcms%20advisory%20-%20eng.pdf" xml:lang="en">http://www.ihsteam.com/download/sections/runcms%20advisory%20-%20eng.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12848" xml:lang="en">12848</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19754" xml:lang="en">ciamos-file-information-disclosure(19754)</vuln:reference>
    </vuln:references>
    <vuln:summary>highlight.php in (1) RUNCMS 1.1A, (2) CIAMOS 0.9.2 RC1, (3) e-Xoops 1.05 Rev3, and possibly other products based on e-Xoops (exoops), allows remote attackers to read arbitrary PHP files by specifying the pathname in the file parameter, as demonstrated by reading database configuration information from mainfile.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0829">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_fusion:php_fusion:5.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_fusion:php_fusion:5.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0829</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:14:59.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111125692513645&amp;w=2" xml:lang="en">20050319 [PersianHacker.NET 200503-10]PHP-Fusion v5.01 Html Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111142752220155&amp;w=2" xml:lang="en">20050319 Fw: [PersianHacker.NET 200503-10]PHP-Fusion v5.01 Html Injection    Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111142918711745&amp;w=2" xml:lang="en">20050319 Re: [PersianHacker.NET 200503-10]PHP-Fusion v5.01 Html Injection</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in setuser.php of the Digitanium addon to PHP-Fusion 5.01 allows remote attackers to inject arbitrary web script or HTML via the (1) user_name or (2) user_pass parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0830">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xzabite:dyndnsupdate:0.6.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xzabite:dyndnsupdate:0.6.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0830</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:26.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T22:04:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=84659" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=84659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200503-27.xml" xml:lang="en">GLSA-200503-27</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Xzabite DYNDNSUpdate 0.6.15 and earlier, including the ipcheck function in dyndnsupdate.c, allow remote attackers who spoof a dyndns.org server to execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0831">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php-post:php-post_web_forum:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php-post:php-post_web_forum:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php-post:php-post_web_forum:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php-post:php-post_web_forum:0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:php-post:php-post_web_forum:0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:php-post:php-post_web_forum:0.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php-post:php-post_web_forum:0.1</vuln:product>
      <vuln:product>cpe:/a:php-post:php-post_web_forum:0.2</vuln:product>
      <vuln:product>cpe:/a:php-post:php-post_web_forum:0.3</vuln:product>
      <vuln:product>cpe:/a:php-post:php-post_web_forum:0.21</vuln:product>
      <vuln:product>cpe:/a:php-post:php-post_web_forum:0.22</vuln:product>
      <vuln:product>cpe:/a:php-post:php-post_web_forum:0.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0831</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:27.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T22:07:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/393695" xml:lang="en">20050318 PHP-Post Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12845" xml:lang="en">12845</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP-Post allows remote attackers to spoof the names of other users by registering with a username containing hex-encoded characters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0832">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php-post:php-post_web_forum:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php-post:php-post_web_forum:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php-post:php-post_web_forum:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php-post:php-post_web_forum:0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:php-post:php-post_web_forum:0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:php-post:php-post_web_forum:0.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php-post:php-post_web_forum:0.1</vuln:product>
      <vuln:product>cpe:/a:php-post:php-post_web_forum:0.2</vuln:product>
      <vuln:product>cpe:/a:php-post:php-post_web_forum:0.3</vuln:product>
      <vuln:product>cpe:/a:php-post:php-post_web_forum:0.21</vuln:product>
      <vuln:product>cpe:/a:php-post:php-post_web_forum:0.22</vuln:product>
      <vuln:product>cpe:/a:php-post:php-post_web_forum:0.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0832</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:27.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T22:08:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.php-post.co.uk/index.php?s=content&amp;p=download" xml:lang="en">http://www.php-post.co.uk/index.php?s=content&amp;p=download</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12845" xml:lang="en">12845</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in PHP-Post before 0.33 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0833">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:belkin:belkin_54g_wireless_router:f5d7130"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:belkin:belkin_54g_wireless_router:f5d7130</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0833</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:27.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T22:09:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12846" xml:lang="en">12846</vuln:reference>
    </vuln:references>
    <vuln:summary>Belkin 54G (F5D7130) wireless router allows remote attackers to access restricted resources by sniffing URIs from UPNP datagrams, then accessing those URIs, which do not require authentication.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0834">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:belkin:belkin_54g_wireless_router:f5d7130"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0834</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:27.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T22:25:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12846" xml:lang="en">12846</vuln:reference>
    </vuln:references>
    <vuln:summary>Belkin 54G (F5D7130) wireless router enables SNMP by default in a manner that allows remote attackers to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0835">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:belkin:54g_wireless_router:f5d7130"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:belkin:54g_wireless_router:f5d7130</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0835</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:27.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T22:10:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12846" xml:lang="en">12846</vuln:reference>
    </vuln:references>
    <vuln:summary>The SNMP service in the Belkin 54G (F5D7130) wireless router allows remote attackers to cause a denial of service via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0836">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:j2se:1.4.2::sdk"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:j2se:1.4.2_01::sdk"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:j2se:1.4.2_02::sdk"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:j2se:1.4.2_03::sdk"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:j2se:1.4.2_04::sdk"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:j2se:1.4.2_05::sdk"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:j2se:1.4.2_06::sdk"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:j2se:1.4.2::sdk</vuln:product>
      <vuln:product>cpe:/a:sun:j2se:1.4.2_01::sdk</vuln:product>
      <vuln:product>cpe:/a:sun:j2se:1.4.2_02::sdk</vuln:product>
      <vuln:product>cpe:/a:sun:j2se:1.4.2_03::sdk</vuln:product>
      <vuln:product>cpe:/a:sun:j2se:1.4.2_04::sdk</vuln:product>
      <vuln:product>cpe:/a:sun:j2se:1.4.2_05::sdk</vuln:product>
      <vuln:product>cpe:/a:sun:j2se:1.4.2_06::sdk</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0836</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:01.350-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://jouko.iki.fi/adv/ws.html" xml:lang="en">http://jouko.iki.fi/adv/ws.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=111117284323657&amp;w=2" xml:lang="en">20050318 Java Web Start argument injection vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57740-1" xml:lang="en">57740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200255-1" xml:lang="en">200255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1000200.1-1" xml:lang="en">1000200</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200503-28.xml" xml:lang="en">GLSA-200503-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_32_java2.html" xml:lang="en">SUSE-SA:2005:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12847" xml:lang="en">12847</vuln:reference>
    </vuln:references>
    <vuln:summary>Argument injection vulnerability in Java Web Start for J2SE 1.4.2 up to 1.4.2_06 allows untrusted applications to gain privileges via the value parameter of a property tag in a JNLP file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0837">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:icecast:icecast:2.0</vuln:product>
      <vuln:product>cpe:/a:icecast:icecast:2.0.1</vuln:product>
      <vuln:product>cpe:/a:icecast:icecast:2.0.2</vuln:product>
      <vuln:product>cpe:/a:icecast:icecast:2.1.0</vuln:product>
      <vuln:product>cpe:/a:icecast:icecast:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0837</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:25.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013475" xml:lang="en">1013475</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/393705" xml:lang="en">20050318 IceCast up to v2.20 multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12849" xml:lang="en">12849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19760" xml:lang="en">icecast-get-bypass-security(19760)</vuln:reference>
    </vuln:references>
    <vuln:summary>IceCast 2.20 allows remote attackers to bypass the XSL parser and obtain the source for XSL files via a request for a .xsl file with a trailing . (dot).</vuln:summary>
  </entry>
  <entry id="CVE-2005-0838">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:icecast:icecast:2.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:icecast:icecast:2.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0838</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:25.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013475" xml:lang="en">1013475</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/393705" xml:lang="en">20050318 IceCast up to v2.20 multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12849" xml:lang="en">12849</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19753" xml:lang="en">icecast-xsl-gain-pivileges(19753)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in the XSL parser for IceCast 2.20 may allow attackers to cause a denial of service and possibly execute arbitrary code via (1) a long test value in an xsl:when tag, (2) a long test value in an xsl:if tag, or (3) a long select value in an xsl:value-of tag.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0839">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0839</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:20.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9460" name="oval:org.mitre.oval:def:9460"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.6/cset@41fa6464E1UuGu6zmketEYxm73KSyQ" xml:lang="en">http://linux.bkbits.net:8080/linux-2.6/cset@41fa6464E1UuGu6zmketEYxm73KSyQ</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.mail-archive.com/linux-kernel@vger.kernel.org/msg64704.html" xml:lang="en">[linux-kernel] 20050301 Re: Breakage from patch: Only root should be able to set the N_MOUSE line discipline.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427980/100/0/threaded" xml:lang="en">FLSA:157459-3</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux kernel 2.6 before 2.6.11 does not restrict access to the N_MOUSE line discipline for a TTY, which allows local users to gain privileges by injecting mouse or keyboard events into other user sessions.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0840">
    <vuln:cve-id>CVE-2005-0840</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:37:14.180-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2005-0706.  Reason: This candidate is a duplicate of CVE-2005-0706.  Notes: All CVE users should reference CVE-2005-0706 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0841">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpmyfamily:phpmyfamily:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpmyfamily:phpmyfamily:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0841</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:26.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111143649730845&amp;w=2" xml:lang="en">20050321 phpMyFamily 1.4.0 SQL vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013493" xml:lang="en">1013493</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12860" xml:lang="en">12860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19787" xml:lang="en">phpmyfamily-multiple-scripts-sql-injection(19787)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in (1) people.php, (2) track.php, (3) edit.php, (4) document.php, (5) census.php, (6) passthru.php and possibly other php files in phpMyFamily 1.4.0 allows remote attackers to execute arbitrary SQL commands, as demonstrated via (1) the person parameter to people.php or (2) the Login field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0842">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kayako:esupport:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kayako:esupport:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0842</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:04.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111151292704335&amp;w=2" xml:lang="en">20050322 Kayako eSupport Cross Site Scripting</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in Kayako eSupport 2.3 allows remote attackers to inject arbitrary web script or HTML via the (1) _i or (2) _c parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0843">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phorum:phorum:5.0.14a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phorum:phorum:5.0.14a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0843</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:05.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111151651621097&amp;w=2" xml:lang="en">20050322 [ Positive Technologies #SA] Phorum "location" HTTP Response</vuln:reference>
    </vuln:references>
    <vuln:summary>CRLF injection vulnerability in search.php in Phorum 5.0.14a allows remote attackers to perform HTTP Response Splitting attacks via the body parameter, which is included in the resulting Location header.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0844">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:nortel:contivity:5.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:nortel:contivity:5.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0844</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:26.063-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111151589203707&amp;w=2" xml:lang="en">20050322 Nortel VPN Client Issue: Clear-text password stored in memory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013512" xml:lang="en">1013512</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.nta-monitor.com/news/vpn-flaws/nortel/nortel-client/" xml:lang="en">http://www.nta-monitor.com/news/vpn-flaws/nortel/nortel-client/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19791" xml:lang="en">nortel-contivity-information-disclosure(19791)</vuln:reference>
    </vuln:references>
    <vuln:summary>Nortel VPN client 5.01 stores the cleartext password in the memory of the Extranet.exe process, which could allow local users to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0845">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.2g3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0845</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:08.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111159967417903&amp;w=2" xml:lang="en">20050323 [SIG^2 G-TEC] SurgeMail Webmail Attachment Upload and XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://netwinsite.com/cgi/dnewsweb.cgi?cmd=article&amp;group=netwin.surgemail&amp;item=8814&amp;utag=" xml:lang="en">http://netwinsite.com/cgi/dnewsweb.cgi?cmd=article&amp;group=netwin.surgemail&amp;item=8814&amp;utag=</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security.org.sg/vuln/surgemail22g3.html" xml:lang="en">http://www.security.org.sg/vuln/surgemail22g3.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the Webmail interface in SurgeMail 2.2g3 allows remote authenticated users to write arbitrary files or directories via a .. (dot dot) in the attach_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0846">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgemail:2.2g3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netwin:surgemail:2.2g3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0846</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:09.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111159967417903&amp;w=2" xml:lang="en">20050323 [SIG^2 G-TEC] SurgeMail Webmail Attachment Upload and XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://netwinsite.com/cgi/dnewsweb.cgi?cmd=article&amp;group=netwin.surgemail&amp;item=8814&amp;utag=" xml:lang="en">http://netwinsite.com/cgi/dnewsweb.cgi?cmd=article&amp;group=netwin.surgemail&amp;item=8814&amp;utag=</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security.org.sg/vuln/surgemail22g3.html" xml:lang="en">http://www.security.org.sg/vuln/surgemail22g3.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the email auto-reply message in SurgeMail 2.2g3 allow remote attackers to inject arbitrary web script or HTML via the (1) message subject or (2) message header field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0847">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:code_ocean:ocean_ftp_server:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:code_ocean:ocean_ftp_server:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0847</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:02.033-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12859" xml:lang="en">12859</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19777" xml:lang="en">ocean-ftp-connection-dos(19777)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/893" xml:lang="en">893</vuln:reference>
    </vuln:references>
    <vuln:summary>Code Ocean FTP server 1.0 allows remote attackers to cause a denial of service via a large number of connections.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0848">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:funlabs:4x4_off-road_adventure_iii"/>
        <cpe-lang:fact-ref name="cpe:/a:funlabs:cabelas_big_game_hunter_2004_season"/>
        <cpe-lang:fact-ref name="cpe:/a:funlabs:cabelas_big_game_hunter_2005"/>
        <cpe-lang:fact-ref name="cpe:/a:funlabs:cabelas_dangerous_hunts"/>
        <cpe-lang:fact-ref name="cpe:/a:funlabs:cabelas_deer_hunt_2005_season"/>
        <cpe-lang:fact-ref name="cpe:/a:funlabs:revolution"/>
        <cpe-lang:fact-ref name="cpe:/a:funlabs:secret_service_in_harms_way"/>
        <cpe-lang:fact-ref name="cpe:/a:funlabs:shadow_force_razor_unit"/>
        <cpe-lang:fact-ref name="cpe:/a:funlabs:us_most_wanted_nowhere_to_hide"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:funlabs:4x4_off-road_adventure_iii</vuln:product>
      <vuln:product>cpe:/a:funlabs:cabelas_big_game_hunter_2004_season</vuln:product>
      <vuln:product>cpe:/a:funlabs:cabelas_big_game_hunter_2005</vuln:product>
      <vuln:product>cpe:/a:funlabs:cabelas_dangerous_hunts</vuln:product>
      <vuln:product>cpe:/a:funlabs:cabelas_deer_hunt_2005_season</vuln:product>
      <vuln:product>cpe:/a:funlabs:revolution</vuln:product>
      <vuln:product>cpe:/a:funlabs:secret_service_in_harms_way</vuln:product>
      <vuln:product>cpe:/a:funlabs:shadow_force_razor_unit</vuln:product>
      <vuln:product>cpe:/a:funlabs:us_most_wanted_nowhere_to_hide</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0848</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:26.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/funlabsboom-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/funlabsboom-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013492" xml:lang="en">1013492</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19762" xml:lang="en">funlabs-games-upd-dos(19762)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple games developed by FUN labs, including 4X4 Off-road Adventure III, Big Game Hunter, Dangerous Hunts, Deer Hunt, Revolution, Secret Service, Shadow Force, and US Most Wanted, allow remote attackers to cause a denial of service via an empty UDP packet to the server, which cannot detect that a new packet has arrived using the socket ioctl.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0849">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:funlabs:4x4_off-road_adventure_iii"/>
        <cpe-lang:fact-ref name="cpe:/a:funlabs:cabelas_big_game_hunter_2004_season"/>
        <cpe-lang:fact-ref name="cpe:/a:funlabs:cabelas_big_game_hunter_2005"/>
        <cpe-lang:fact-ref name="cpe:/a:funlabs:cabelas_dangerous_hunts"/>
        <cpe-lang:fact-ref name="cpe:/a:funlabs:cabelas_deer_hunt_2005_season"/>
        <cpe-lang:fact-ref name="cpe:/a:funlabs:revolution"/>
        <cpe-lang:fact-ref name="cpe:/a:funlabs:secret_service_in_harms_way"/>
        <cpe-lang:fact-ref name="cpe:/a:funlabs:shadow_force_razor_unit"/>
        <cpe-lang:fact-ref name="cpe:/a:funlabs:us_most_wanted_nowhere_to_hide"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:funlabs:4x4_off-road_adventure_iii</vuln:product>
      <vuln:product>cpe:/a:funlabs:cabelas_big_game_hunter_2004_season</vuln:product>
      <vuln:product>cpe:/a:funlabs:cabelas_big_game_hunter_2005</vuln:product>
      <vuln:product>cpe:/a:funlabs:cabelas_dangerous_hunts</vuln:product>
      <vuln:product>cpe:/a:funlabs:cabelas_deer_hunt_2005_season</vuln:product>
      <vuln:product>cpe:/a:funlabs:revolution</vuln:product>
      <vuln:product>cpe:/a:funlabs:secret_service_in_harms_way</vuln:product>
      <vuln:product>cpe:/a:funlabs:shadow_force_razor_unit</vuln:product>
      <vuln:product>cpe:/a:funlabs:us_most_wanted_nowhere_to_hide</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0849</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:29.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T23:43:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/funlabsboom-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/funlabsboom-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013492" xml:lang="en">1013492</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple games developed by FUN labs, including 4X4 Off-road Adventure III, Big Game Hunter, Dangerous Hunts, Deer Hunt, Revolution, Secret Service, Shadow Force, and US Most Wanted, allow remote attackers to cause a denial of service (crash from invalid memory access) via a malformed join packet with values that cause the server to copy more memory than was actually provided in the packet.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0850">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.6a"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.9.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.9.4d"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.9.4e"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.9.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.7</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.7.1</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.1</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.2</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.3</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.4</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.5</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.6a</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.7</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.8</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.9</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.9.0</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.9.1b</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.9.2</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.9.3</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.9.4d</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.9.4e</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.9.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0850</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:30.130-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-10T23:58:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=21558&amp;release_id=314473" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=21558&amp;release_id=314473</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12865" xml:lang="en">12865</vuln:reference>
    </vuln:references>
    <vuln:summary>FileZilla FTP server before 0.9.6 allows remote attackers to cause a denial of service via a request for a filename containing an MS-DOS device name such as CON, NUL, COM1, LPT1, and others.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0851">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.6a"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.9.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.9.4d"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.9.4e"/>
        <cpe-lang:fact-ref name="cpe:/a:filezilla:filezilla_server:0.9.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.7</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.7.1</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.1</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.2</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.3</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.4</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.5</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.6a</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.7</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.8</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.8.9</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.9.0</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.9.1b</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.9.2</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.9.3</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.9.4d</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.9.4e</vuln:product>
      <vuln:product>cpe:/a:filezilla:filezilla_server:0.9.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0851</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:30.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-11T00:00:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=21558&amp;release_id=314473" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=21558&amp;release_id=314473</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12865" xml:lang="en">12865</vuln:reference>
    </vuln:references>
    <vuln:summary>FileZilla FTP server before 0.9.6, when using MODE Z (zlib compression), allows remote attackers to cause a denial of service (infinite loop) via certain file uploads or directory listings.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0852">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0852</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:30.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-11T04:52:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/393956" xml:lang="en">20050322 Possible windows+python bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12870" xml:lang="en">12870</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Windows XP SP1 allows local users to cause a denial of service (system crash) via an empty datagram to a raw IP over IP socket (IP protocol 4), as originally demonstrated using code in Python 2.3.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0853">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:betaparticle:betaparticle_blog:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:betaparticle:betaparticle_blog:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:betaparticle:betaparticle_blog:2.0</vuln:product>
      <vuln:product>cpe:/a:betaparticle:betaparticle_blog:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0853</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:01.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12861" xml:lang="en">12861</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19779" xml:lang="en">betaparticle-web-root-information-disclosure(19779)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/47419" xml:lang="en">bpblog-blog-info-disclosure(47419)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/7499" xml:lang="en">7499</vuln:reference>
    </vuln:references>
    <vuln:summary>betaparticle blog (bp blog) stores the database under the web root, which allows remote attackers to obtain sensitive information via a direct request to (1) dbBlogMX.mdb for versions before 3.0, or (2) Blog.mdb for versions 3.0 and later.  NOTE: it was later reported that vector 2 also affects versions 6.0 through 9.0.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0854">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:betaparticle:betaparticle_blog:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:betaparticle:betaparticle_blog:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:betaparticle:betaparticle_blog:2.0</vuln:product>
      <vuln:product>cpe:/a:betaparticle:betaparticle_blog:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0854</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:26.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.betaparticle.com/template_permalink.asp?id=68" xml:lang="en">http://blog.betaparticle.com/template_permalink.asp?id=68</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12861" xml:lang="en">12861</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19781" xml:lang="en">betaparticle-blog-authentication-bypass(19781)</vuln:reference>
    </vuln:references>
    <vuln:summary>betaparticle blog (bp blog), posisbly before version 4, allows remote attackers to bypass authentication and (1) upload files via a direct request to upload.asp or (2) delete files via a direct request to myFiles.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0855">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coolforum:coolforum:0.8.1_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coolforum:coolforum:0.8.1_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0855</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:31.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-11T05:06:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013474" xml:lang="en">1013474</vuln:reference>
    </vuln:references>
    <vuln:summary>CoolForum 0.8.1 beta and earlier allows remote attackers to obtain sensitive path information via direct requests to (1) entete.php, (2) profile_accueil.php, (3) profile_mdp.php, (4) profile_notify.php, (5) profile_options.php, (6) profile_perso.php, (7) profile_pm.php, or (8) readannonce.php, which leaks the full pathname in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0856">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coolforum:coolforum:0.8.1_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coolforum:coolforum:0.8.1_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0856</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:31.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-11T05:08:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013474" xml:lang="en">1013474</vuln:reference>
    </vuln:references>
    <vuln:summary>CoolForum 0.8.1 beta and earlier allows remote attackers to manipulate SQL commands via certain requests to (1) alert.php or (2) viewip.php, possibly due to a SQL injection vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0857">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coolforum:coolforum:0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coolforum:coolforum:0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0857</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:26.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013474" xml:lang="en">1013474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12852" xml:lang="en">12852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19758" xml:lang="en">coolforum-avatar-xss(19758)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in avatar.php for CoolForum 0.8 and earlier allows remote attackers to inject arbitrary web script or HTML via the img parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0858">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coolforum:coolforum:0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coolforum:coolforum:0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0858</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:26.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013474" xml:lang="en">1013474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12852" xml:lang="en">12852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19759" xml:lang="en">coolforum-adminentete-sql-injection(19759)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19761" xml:lang="en">coolforum-register-sql-injection(19761)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in CoolForum 0.8 and earlier allow remote attackers to execute arbitrary SQL commands via (1) the pseudo parameter to entete.php or (2) the login parameter to register.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0859">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:czaries_network:czarnews:1.13b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:czaries_network:czarnews:1.13b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0859</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:02.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013486" xml:lang="en">1013486</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12857" xml:lang="en">12857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/18411" xml:lang="en">18411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19765" xml:lang="en">czarnews-multiple-scripts-file-include(19765)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/27733" xml:lang="en">czarnews-news-config-file-include(27733)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/2009" xml:lang="en">2009</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in CzarNews 1.13b allows remote attackers to execute arbitrary PHP code via the tpath parameter to (1) headlines.php or (2) news.php.  NOTE: some sources have reported the "dir" parameter as being affected; however, this is likely a cut-and-paste error from the wrong section of the original vulnerability report.  Also, the news.php version was later reported to be in 1.12 through 1.14.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0860">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:the_rusted_gate:trg_news:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:the_rusted_gate:trg_news:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0860</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:31.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-11T05:30:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013487" xml:lang="en">1013487</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12855" xml:lang="en">12855</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in TRG News Script 3.0 allows remote attackers to execute arbitrary PHP code via the dir parameter to (1) article.php, (2) authorall.php, (3) comment.php, (4) display.php, or (5) displayall.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0861">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:8.11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:delegate:delegate:8.11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0861</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:26.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.delegate.org/mail-lists/delegate-en/2840" xml:lang="en">http://www.delegate.org/mail-lists/delegate-en/2840</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19775" xml:lang="en">delegate-bo(19775)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in DeleGate before 8.11.1 may allow attackers to cause a denial of service or execute arbitrary code, possibly due to "overflows on arrays."</vuln:summary>
  </entry>
  <entry id="CVE-2005-0862">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpopenchat:phpopenchat:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpopenchat:phpopenchat:3.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpopenchat:phpopenchat:2.3.4</vuln:product>
      <vuln:product>cpe:/a:phpopenchat:phpopenchat:3.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0862</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:21.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013434" xml:lang="en">1013434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/465237/100/0/threaded" xml:lang="en">20070410 PhpOpenChat &lt;= 3.0.1 (poc.php) Multiple Remote File Include Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12817" xml:lang="en">12817</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zone-h.org/advisories/read/id=7310" xml:lang="en">http://www.zone-h.org/advisories/read/id=7310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19721" xml:lang="en">phpopenchat-file-include(19721)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in PHPOpenChat 3.0.1 and earlier allow remote attackers to execute arbitrary PHP code via the phpbb_root_path parameter to (1) poc_loginform.php or (2) phpbb/poc.php, the poc_root_path parameter to (3) phpbb/poc.php, (4) phpnuke/ENGLISH_poc.php, (5) phpnuke/poc.php, or (6) yabbse/poc.php, or (7) the sourcedir parameter to yabbse/poc.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0863">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpopenchat:phpopenchat:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpopenchat:phpopenchat:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpopenchat:phpopenchat:3.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpopenchat:phpopenchat:3.0.0</vuln:product>
      <vuln:product>cpe:/a:phpopenchat:phpopenchat:3.0.1</vuln:product>
      <vuln:product>cpe:/a:phpopenchat:phpopenchat:3.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0863</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:26.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12841" xml:lang="en">12841</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19748" xml:lang="en">phpopenchat-regulars-register-xss(19748)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in PHPOpenChat v3.x allows remote attackers to inject arbitrary web script or HTML via (1) the chatter parameter to regulars.php or (2) the chatter, chatter1, chatter2, chatter3, or chatter4 parameters to register.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0864">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:securecomputing:samsung_adsl_modem:smdk8947v1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:securecomputing:samsung_adsl_modem:smdk8947v1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0864</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:32.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T08:58:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://exploitlabs.com/files/advisories/EXPL-A-2005-002-samsung-adsl.txt" xml:lang="en">http://exploitlabs.com/files/advisories/EXPL-A-2005-002-samsung-adsl.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12864" xml:lang="en">12864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zone-h.org/en/advisories/read/id=7339/" xml:lang="en">http://zone-h.org/en/advisories/read/id=7339/</vuln:reference>
    </vuln:references>
    <vuln:summary>The Boa web server, as used in Samsung ADSL Modem SMDK8947v1.2 and possibly other products, allows remote attackers to read arbitrary files via a full pathname in the HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0865">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:securecomputing:samsung_adsl_modem:smdk8947v1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:securecomputing:samsung_adsl_modem:smdk8947v1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0865</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:32.630-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T09:02:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://exploitlabs.com/files/advisories/EXPL-A-2005-002-samsung-adsl.txt" xml:lang="en">http://exploitlabs.com/files/advisories/EXPL-A-2005-002-samsung-adsl.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013615" xml:lang="en">1013615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12864" xml:lang="en">12864</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zone-h.org/en/advisories/read/id=7339/" xml:lang="en">http://zone-h.org/en/advisories/read/id=7339/</vuln:reference>
    </vuln:references>
    <vuln:summary>Samsung ADSL Modem SMDK8947v1.2 uses default passwords for the (1) root, (2) admin, or (3) user users, which allows remote attackers to gain privileges via Telnet or an HTTP request to adsl.cgi.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0866">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cdrtools:cdrecord:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cdrtools:cdrecord:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0866</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:30:00.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=291376" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=291376</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/100-1/" xml:lang="en">USN-100-1</vuln:reference>
    </vuln:references>
    <vuln:summary>cdrecord before 4:2.0, when DEBUG is enabled, allows local users to overwrite arbitrary files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0867">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0867</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:21.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10867" name="oval:org.mitre.oval:def:10867"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_18_kernel.html" xml:lang="en">SUSE-SA:2005:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427980/100/0/threaded" xml:lang="en">FLSA:157459-3</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in Linux kernel 2.6 allows local users to overwrite kernel memory by writing to a sysfs file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0868">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bosanova:launcher400"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:client_access"/>
        <cpe-lang:fact-ref name="cpe:/a:mochasoft:tn5250"/>
        <cpe-lang:fact-ref name="cpe:/a:powerterm:interconnect"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bosanova:launcher400</vuln:product>
      <vuln:product>cpe:/a:ibm:client_access</vuln:product>
      <vuln:product>cpe:/a:mochasoft:tn5250</vuln:product>
      <vuln:product>cpe:/a:powerterm:interconnect</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0868</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:10.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111160242803070&amp;w=2" xml:lang="en">20050323 Backdoors in AS/400 emulations allow the server to attack connected PC workstations</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.venera.com/downloads/Attack_5250_terminal_emulations_from_iSeries_server.pdf" xml:lang="en">http://www.venera.com/downloads/Attack_5250_terminal_emulations_from_iSeries_server.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>AS/400 Telnet 5250 terminal emulation clients, as implemented by (1) IBM client access, (2) Bosanova, (3) PowerTerm, (4) Mochasoft, and possibly other emulations, allows malicious AS/400 servers to execute arbitrary commands via a STRPCO (Start PC Organizer) command followed by STRPCCMD (Start PC command), as demonstrated by creating a backdoor account using REXEC.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0869">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpsysinfo:phpsysinfo:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpsysinfo:phpsysinfo:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0869</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:26.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111161017209422&amp;w=2" xml:lang="en">20050323 [SECURITYREASON.COM] phpSysInfo 2.3 Multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19808" xml:lang="en">phpsysinfo-path-disclosure(19808)</vuln:reference>
    </vuln:references>
    <vuln:summary>phpSysInfo 2.3 allows remote attackers to obtain sensitive information via a direct request to (1) class.OpenBSD.inc.php, (2) class.NetBSD.inc.php, (3) class.FreeBSD.inc.php, (4) class.Darwin.inc.php, (5) XPath.class.php, (6) system_header.php, or (7) system_footer.php, which reveal the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0870">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpsysinfo:phpsysinfo:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpsysinfo:phpsysinfo:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0870</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:26.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=301118" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=301118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111161017209422&amp;w=2" xml:lang="en">20050323 [SECURITYREASON.COM] phpSysInfo 2.3 Multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-724" xml:lang="en">DSA-724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-897" xml:lang="en">DSA-897</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-898" xml:lang="en">DSA-898</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-899" xml:lang="en">DSA-899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:212" xml:lang="en">MDKSA-2005:212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/416543" xml:lang="en">20051115 Advisory 22/2005: Multiple vulnerabilities in phpSysInfo</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12887" xml:lang="en">12887</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15414" xml:lang="en">15414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19807" xml:lang="en">phpsysinfo-sensor-program-xss(19807)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in phpSysInfo 2.3, when register_globals is enabled, allow remote attackers to inject arbitrary web script or HTML via the (1) sensor_program parameter to index.php, (2) text[language], (3) text[template], or (4) hide_picklist parameter to system_footer.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0871">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0871</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:26.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111168190630576&amp;w=2" xml:lang="en">20050324 Multiple vulnerabilities in Topic Calendar 1.0.1 for phpBB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013554" xml:lang="en">1013554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19824" xml:lang="en">topic-calendar-path-disclosure(19824)</vuln:reference>
    </vuln:references>
    <vuln:summary>calendar_scheduler.php in Topic Calendar 1.0.1 module for phpBB, when running on a Microsoft IIS server, allows remote attackers to obtain sensitive information via invalid parameters, which reveal the path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0872">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0872</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:26.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111168190630576&amp;w=2" xml:lang="en">20050324 Multiple vulnerabilities in Topic Calendar 1.0.1 for phpBB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013554" xml:lang="en">1013554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19821" xml:lang="en">topic-calendar-start-xss(19821)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in calendar_scheduler.php in the Topic Calendar 1.0.1 module for phpBB allows remote attackers to inject arbitrary web script or HTML via the start parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0873">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:10g_reports_server:9.0.4.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:10g_reports_server:9.0.4.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0873</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:15.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111168323804203&amp;w=2" xml:lang="en">20050324 Oracle Reports Server 10g Vulnerable to  XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/210524" xml:lang="en">VU#210524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuoct2005-090497.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuoct2005-090497.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technology/deploy/security/pdf/public_vuln_to_advisory_mapping.html" xml:lang="en">http://www.oracle.com/technology/deploy/security/pdf/public_vuln_to_advisory_mapping.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12892" xml:lang="en">12892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15134" xml:lang="en">15134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-292A.html" xml:lang="en">TA05-292A</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in test.jsp in Oracle Reports Server 10g (9.0.4.3.3) allow remote attackers to inject arbitrary web script or HTML via the (1) desname or (2) repprod parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0874">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cerulean_studios:trillian:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cerulean_studios:trillian:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0874</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:16.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111171416802350&amp;w=2" xml:lang="en">20050324 LogicLibrary BugScan VSR,Trillian 2.0, 3.0 and 3.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013557" xml:lang="en">1013557</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in the (1) AIM, (2) MSN, (3) RSS, and other plug-ins for Trillian 2.0 allow remote web servers to cause a denial of service (application crash) via a long string in an HTTP 1.1 response header.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0875">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cerulean_studios:trillian:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cerulean_studios:trillian:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cerulean_studios:trillian:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cerulean_studios:trillian:2.0</vuln:product>
      <vuln:product>cpe:/a:cerulean_studios:trillian:3.0</vuln:product>
      <vuln:product>cpe:/a:cerulean_studios:trillian:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0875</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:18.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111171416802350&amp;w=2" xml:lang="en">20050324 LogicLibrary BugScan VSR,Trillian 2.0, 3.0 and 3.1</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in the Yahoo plug-in for Trillian 2.0, 3.0, and 3.1 allow remote web servers to cause a denial of service (application crash) via a long string in an HTTP 1.1 response header.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0876">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.14</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.15</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.16</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.17</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.18</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.19</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0876</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:26.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12897" xml:lang="en">12897</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.thekelleys.org.uk/dnsmasq/CHANGELOG" xml:lang="en">http://www.thekelleys.org.uk/dnsmasq/CHANGELOG</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19825" xml:lang="en">dnsmasq-dhcp-offbyone-bo(19825)</vuln:reference>
    </vuln:references>
    <vuln:summary>Off-by-one buffer overflow in Dnsmasq before 2.21 may allow attackers to execute arbitrary code via the DHCP lease file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0877">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:dnsmasq:dnsmasq:2.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.0</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.1</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.2</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.3</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.4</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.5</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.6</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.7</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.8</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.9</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.10</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.11</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.12</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.13</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.14</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.15</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.16</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.17</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.18</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.19</vuln:product>
      <vuln:product>cpe:/a:dnsmasq:dnsmasq:2.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0877</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:26.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12897" xml:lang="en">12897</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.thekelleys.org.uk/dnsmasq/CHANGELOG" xml:lang="en">http://www.thekelleys.org.uk/dnsmasq/CHANGELOG</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19826" xml:lang="en">dnsmasq-dns-cache-poisoning(19826)</vuln:reference>
    </vuln:references>
    <vuln:summary>Dnsmasq before 2.21 allows remote attackers to poison the DNS cache via answers to queries that were not made by Dnsmasq.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0878">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard_message_board:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard_message_board:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard_message_board:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard_message_board:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard_message_board:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mercuryboard:mercuryboard_message_board:1.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard_message_board:1.0</vuln:product>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard_message_board:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard_message_board:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard_message_board:1.1</vuln:product>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard_message_board:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mercuryboard:mercuryboard_message_board:1.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0878</vuln:cve-id>
    <vuln:published-datetime>2005-03-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:27.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12872" xml:lang="en">12872</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19797" xml:lang="en">mercuryboard-title-pm-xss(19797)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in MercuryBoard before 1.1.3 allows remote attackers to inject arbitrary web script or HTML via the title field of a PM (private message).</vuln:summary>
  </entry>
  <entry id="CVE-2005-0879">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vortex_portal:vortex_portal:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vortex_portal:vortex_portal:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0879</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:27.063-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2005-03/0405.html" xml:lang="en">20050323 Vortex Portal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013545" xml:lang="en">1013545</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12878" xml:lang="en">12878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19809" xml:lang="en">vortexportal-act-file-include(19809)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file include vulnerability in (1) content.php and (2) index.php for Vortex Portal allows remote attackers to execute arbitrary PHP code via a URL in the act parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0880">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vortex_portal:vortex_portal"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vortex_portal:vortex_portal</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0880</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:27.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2005-03/0405.html" xml:lang="en">20050323 Vortex Portal</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19811" xml:lang="en">vortex-portal-path-disclosure(19811)</vuln:reference>
    </vuln:references>
    <vuln:summary>content.php in Vortex Portal allows remote attackers to obtain sensitive information via an invalid act parameter, which leaks the full pathname in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0881">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:interspire:articlelive:2005"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:interspire:articlelive:2005</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0881</vuln:cve-id>
    <vuln:published-datetime>2005-03-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:27.173-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=112483966331737&amp;w=2" xml:lang="en">20050823 Re: Interspire ArticleLive 2005 (php version) is vulnerable to XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/394069" xml:lang="en">20050323 Interspire ArticleLive 2005 (php version) is vulnerable to XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12879" xml:lang="en">12879</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19817" xml:lang="en">articlelive-articleid-xss(19817)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in articles.newcomment for Interspire ArticleLive 2005 allows remote attackers to inject arbitrary web script or HTML via the Articleld parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0882">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:birdblog:birdblog:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:birdblog:birdblog:1.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:birdblog:birdblog:1.0.0</vuln:product>
      <vuln:product>cpe:/a:birdblog:birdblog:1.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0882</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:27.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://birdblog.sourceforge.net/ChangeLog" xml:lang="en">http://birdblog.sourceforge.net/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.sourceforge.net/viewcvs.py/birdblog/birdblog/admin/admincore.php?r1=1.4&amp;r2=1.5" xml:lang="en">http://cvs.sourceforge.net/viewcvs.py/birdblog/birdblog/admin/admincore.php?r1=1.4&amp;r2=1.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013548" xml:lang="en">1013548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12880" xml:lang="en">12880</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19799" xml:lang="en">birdblog-admincore-sql-injection(19799)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in admincore.php in BirdBlog before 1.2.0 allows remote attackers to execute arbitrary SQL commands via the (1) userid or (2) userpw parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0883">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digitalhive:digitalhive:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:digitalhive:digitalhive:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0883</vuln:cve-id>
    <vuln:published-datetime>2005-03-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:27.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013516" xml:lang="en">1013516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12883" xml:lang="en">12883</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19803" xml:lang="en">digitalhive-basephp-xss(19803)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in base.php for DigitalHive 2.0 allow remote attackers to inject arbitrary web script or HTML via (1) the mt parameter to the membres.php page or (2) the -afs-1- query string to the msg.php page.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0884">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digitalhive:digitalhive:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:digitalhive:digitalhive:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0884</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:27.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013516" xml:lang="en">1013516</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19802" xml:lang="en">digitalhive-reinstall(19802)</vuln:reference>
    </vuln:references>
    <vuln:summary>DigitalHive 2.0 allows remote attackers to re-install the product by directly accessing the install script.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0885">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xmb_forum:xmb:1.9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xmb_forum:xmb:1.9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0885</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:35.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T10:51:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013515" xml:lang="en">1013515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12886" xml:lang="en">12886</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in XMB Forum 1.9.1 allow remote attackers to inject arbitrary web script or HTML via the (1) Mood or (2) "Send To" fields.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0886">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.3.1_final"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.3_final"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:2.0_alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:2.0_pdr3"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:2.0_pf1"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:2.0_pf2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.0</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.0.1</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.1.1</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.1.2</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.2</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.3</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.3.1_final</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.3_final</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:2.0</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:2.0.1</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:2.0.2</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:2.0_alpha_3</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:2.0_pdr3</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:2.0_pf1</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:2.0_pf2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0886</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:36.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T11:01:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12888" xml:lang="en">12888</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Invision Power Board 2.0.2 and earlier allows remote attackers to inject arbitrary web script or HTML via an HTTP POST request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0887">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:michael_dean:double_choco_latte:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:michael_dean:double_choco_latte:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:michael_dean:double_choco_latte:0.9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:michael_dean:double_choco_latte:0.9.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:michael_dean:double_choco_latte:0.9.3</vuln:product>
      <vuln:product>cpe:/a:michael_dean:double_choco_latte:0.9.4</vuln:product>
      <vuln:product>cpe:/a:michael_dean:double_choco_latte:0.9.4.2</vuln:product>
      <vuln:product>cpe:/a:michael_dean:double_choco_latte:0.9.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0887</vuln:cve-id>
    <vuln:published-datetime>2005-03-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:27.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013559" xml:lang="en">1013559</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=315144" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=315144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19806" xml:lang="en">dcl-file-include(19806)</vuln:reference>
    </vuln:references>
    <vuln:summary>Eval injection vulnerability in Double Choco Latte before 0.9.4.3 allows remote attackers to execute arbitrary PHP code via the menuAction variable in (1) functions.inc.php or (2) main.php, which causes code to be injected into an eval statement.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0888">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:michael_dean:double_choco_latte:0.9.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:michael_dean:double_choco_latte:0.9.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0888</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:27.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013559" xml:lang="en">1013559</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=315160" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=315160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19805" xml:lang="en">dcl-xss(19805)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in functions.inc.php for Double Choco Latte 0.9.4.3 allow remote attackers to inject arbitrary web script or HTML via the (1) class or (2) method name.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0889">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dream4:koobi_cms:4.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dream4:koobi_cms:4.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0889</vuln:cve-id>
    <vuln:published-datetime>2005-03-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:36.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T11:16:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013558" xml:lang="en">1013558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12895" xml:lang="en">12895</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php for Dream4 Koobi CMS 4.2.3 allows remote attackers to inject arbitrary web script or HTML via the area parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0890">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dream4:koobi_cms:4.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dream4:koobi_cms:4.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0890</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:36.800-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T11:07:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013558" xml:lang="en">1013558</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12896" xml:lang="en">12896</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Dream4 Koobi CMS 4.2.3 allows remote attackers to execute arbitrary SQL commands via the area parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0891">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gtk:gtk%2b:2.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.2</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.0.6</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.2.1</vuln:product>
      <vuln:product>cpe:/a:gtk:gtk%2b:2.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0891</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:21.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9710" name="oval:org.mitre.oval:def:9710"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000958" xml:lang="en">CLSA-2005:958</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:214" xml:lang="en">MDKSA-2005:214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-343.html" xml:lang="en">RHSA-2005:343</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-344.html" xml:lang="en">RHSA-2005:344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/419771/100/0/threaded" xml:lang="en">FLSA-2005:155510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12950" xml:lang="en">12950</vuln:reference>
    </vuln:references>
    <vuln:summary>Double free vulnerability in gtk 2 (gtk2) before 2.2.4 allows remote attackers to cause a denial of service (crash) via a crafted BMP image.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0892">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:smail:smail:3.2.0.120"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:smail:smail:3.2.0.120</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0892</vuln:cve-id>
    <vuln:published-datetime>2005-03-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:20.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111177045217717&amp;w=2" xml:lang="en">20050325 smail remote and local root holes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-722" xml:lang="en">DSA-722</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in smail 3.2.0.120 allows remote attackers or local users to execute arbitrary code via a long string in the MAIL FROM command and possibly other SMTP commands.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0893">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:smail:smail:3.2.0.120"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:smail:smail:3.2.0.120</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0893</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:21.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111177045217717&amp;w=2" xml:lang="en">20050325 smail remote and local root holes</vuln:reference>
    </vuln:references>
    <vuln:summary>modes.c in smail 3.2.0.120 implements signal handlers with certain unsafe library calls, which may allow attackers to execute arbitrary code via signal handler race conditions, possibly using xmalloc.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0894">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openmosixview:openmosixview:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openmosixview:openmosixview:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0894</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:22.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111176899423078&amp;w=2" xml:lang="en">20050325 RX250305 - OpenMosixView : Multiple Race conditions - advisory and exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12902" xml:lang="en">12902</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenmosixCollector and OpenMosixView in OpenMosixView 1.5 allow local users to overwrite or delete arbitrary files via a symlink attack on (1) temporary files in the openmosixcollector directory or (2) nodes.tmp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0895">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:netcomm:nb1300"/>
        <cpe-lang:fact-ref name="cpe:/h:netcomm:nb1300:4.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:netcomm:nb1300</vuln:product>
      <vuln:product>cpe:/h:netcomm:nb1300:4.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0895</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:23.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111177093020587&amp;w=2" xml:lang="en">20050325 Netcomm 1300NB DSL Modem Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12901" xml:lang="en">12901</vuln:reference>
    </vuln:references>
    <vuln:summary>Netcomm 1300NB DSL Modem allows remote attackers to cause a denial of service (device hang) via a large number of ping packets.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0896">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:accomplishtechnology:phpmydirectory:10.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:accomplishtechnology:phpmydirectory:10.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0896</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:24.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111176904423360&amp;w=2" xml:lang="en">20050325 phpMyDirectory 10.1.3-rel Cross site scripting</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12900" xml:lang="en">12900</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in review.php in phpMyDirectory 10.1.3-rel allow remote attackers to inject arbitrary web script or HTML via the (1) subcat, (2) page, or (3) subsubcat parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0897">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:magicscripts:e-store_kit-2:paypal"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:magicscripts:e-store_kit-2:paypal</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0897</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:25.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111186424600509&amp;w=2" xml:lang="en">20050325 File inclusion and XSS vulnerability in E-Store Kit-2 PayPal Edition</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12910" xml:lang="en">12910</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in catalog.php in E-Store Kit-2 PayPal Edition allows remote attackers to execute arbitrary PHP code by modifying the menu and main parameters to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0898">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:magicscripts:e-store_kit-2:paypal"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:magicscripts:e-store_kit-2:paypal</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0898</vuln:cve-id>
    <vuln:published-datetime>2005-03-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:26.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111186424600509&amp;w=2" xml:lang="en">20050325 File inclusion and XSS vulnerability in E-Store Kit-2 PayPal Edition</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12909" xml:lang="en">12909</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in downloadform.php in E-Store Kit-2 PayPal Edition allows remote attackers to inject arbitrary web script or HTML via the txn_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0899">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:os_400:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:os_400:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0899</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:27.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111186209318029&amp;w=2" xml:lang="en">20050325 AS/400 LDAP user accounts disclosure</vuln:reference>
    </vuln:references>
    <vuln:summary>AS/400 running OS400 5.2 installs and enables LDAP by default, which allows remote authenticated users to obtain OS/400 user profiles by performing a search.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0900">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nukebookmarks:nukebookmarks:0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nukebookmarks:nukebookmarks:0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0900</vuln:cve-id>
    <vuln:published-datetime>2005-03-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:28.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111186145609320&amp;w=2" xml:lang="en">20050325 ZH2005-03SA -- multiple vulnerabilities in NukeBookmarks .6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://nukebookmarks.sourceforge.net/" xml:lang="en">http://nukebookmarks.sourceforge.net/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zone-h.org/advisories/read/id=7356" xml:lang="en">http://zone-h.org/advisories/read/id=7356</vuln:reference>
    </vuln:references>
    <vuln:summary>marks.php in NukeBookmarks 0.6 for PHP-Nuke allows remote attackers to obtain sensitive information via an invalid (1) file or (2) category parameter, which reveal the path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0901">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nukebookmarks:nukebookmarks:0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nukebookmarks:nukebookmarks:0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0901</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:30.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111186145609320&amp;w=2" xml:lang="en">20050325 ZH2005-03SA -- multiple vulnerabilities in NukeBookmarks .6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://nukebookmarks.sourceforge.net/" xml:lang="en">http://nukebookmarks.sourceforge.net/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zone-h.org/advisories/read/id=7356" xml:lang="en">http://zone-h.org/advisories/read/id=7356</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in NukeBookmarks 0.6 for PHP-Nuke allow remote attackers to inject arbitrary web script or HTML via the (1) catname, (2) markname, (3) comment, or (4) category parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0902">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nukebookmarks:nukebookmarks:0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nukebookmarks:nukebookmarks:0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0902</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:31.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111186145609320&amp;w=2" xml:lang="en">20050325 ZH2005-03SA -- multiple vulnerabilities in NukeBookmarks .6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://nukebookmarks.sourceforge.net/" xml:lang="en">http://nukebookmarks.sourceforge.net/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zone-h.org/advisories/read/id=7356" xml:lang="en">http://zone-h.org/advisories/read/id=7356</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in marks.php in NukeBookmarks 0.6 for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the category parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0903">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime_pictureviewer:6.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime_pictureviewer:6.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0903</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:32.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111186277521713&amp;w=2" xml:lang="en">20050326 QuickTime malformed JPEG buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12905" xml:lang="en">12905</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in QuickTime PictureViewer 6.5.1 allows remote attackers to cause a denial of service (application crash) via a JPEG file with crafted Huffman Table (marker DHT) data.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0904">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0904</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:27.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013552" xml:lang="en">1013552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/kb/889323" xml:lang="en">889323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19819" xml:lang="en">windows-desktop-tsshutdnexe-dos(19819)</vuln:reference>
    </vuln:references>
    <vuln:summary>Remote Desktop in Windows XP SP1 does not verify the "Force shutdown from a remote system" setting, which allows remote attackers to shut down the system by executing TSShutdn.exe.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0905">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:maxthon:maxthon:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:maxthon:maxthon:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0905</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:33.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forum.maxthon.com/forum/index.php?showtopic=18207" xml:lang="en">http://forum.maxthon.com/forum/index.php?showtopic=18207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=111175236620942&amp;w=2" xml:lang="en">20050325 Maxthon browser search bar information disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.raffon.net/advisories/maxthon/searchbarid.html" xml:lang="en">http://www.raffon.net/advisories/maxthon/searchbarid.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12898" xml:lang="en">12898</vuln:reference>
    </vuln:references>
    <vuln:summary>Maxthon 1.2.0 allows remote malicious web sites to obtain potentially sensitive data from the search bar via the m2_search_text property.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0906">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:instance_four:tincat:release_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sacred:sacred:1.8.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ubi_soft:the_settlersheritage_of_kings:1.0_2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:instance_four:tincat:release_2</vuln:product>
      <vuln:product>cpe:/a:sacred:sacred:1.8.2.6</vuln:product>
      <vuln:product>cpe:/a:ubi_soft:the_settlersheritage_of_kings:1.0_2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0906</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:39.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T12:41:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/tincat2bof-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/tincat2bof-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/394404" xml:lang="en">20050328 Buffer-overflow in Tincat 2 minor than 2.0.28 (Sacred, Settlers 5 and others)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12912" xml:lang="en">12912</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in a player logging function in the Tincat network library 2.x before 2.0.28, as used in games such as Sacred and The Settlers: Heritage of Kings, allows remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0907">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:valdersoft:shopping_cart:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:valdersoft:shopping_cart:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0907</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:39.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T12:02:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013565" xml:lang="en">1013565</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/394406/2005-03-26/2005-04-01/2" xml:lang="en">20050327 Multiple sql injection, and xss vulnerabilities in Vladersoft Shopping Cart v.3.0</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Valdersoft Shopping Cart 3.0 allow remote attackers to execute arbitrary SQL commands via (1) the id parameter to category.php, (2) the id parameter to item.php, (3) the lang parameter to index.php, (4) the searchQuery parameter to search_result.php, (5) or the searchTopCategoryID parameter to search_result.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0908">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:valdersoft:valdersoft_shopping_cart:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:valdersoft:valdersoft_shopping_cart:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0908</vuln:cve-id>
    <vuln:published-datetime>2005-03-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:39.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T12:15:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013565" xml:lang="en">1013565</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/394406/2005-03-26/2005-04-01/2" xml:lang="en">20050327 Multiple sql injection, and xss vulnerabilities in Vladersoft Shopping Cart v.3.0</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Valdersoft Shopping Cart 3.0 allow remote attackers to inject arbitrary web script or HTML via (1) the lang parameter to index.php or (2) the searchTopCategoryID parameter to search_result.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0909">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tkais_shoutbox:tkais_shoutbox"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tkais_shoutbox:tkais_shoutbox</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0909</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:34.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=111202260908735&amp;w=2" xml:lang="en">20050328 THai's Shoutbox correction name</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12914" xml:lang="en">12914</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in shoutact.php for TKai's Shoutbox allows remote attackers to execute arbitrary PHP code via the query parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0910">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:e-xoops:e-xoops"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:e-xoops:e-xoops</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0910</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:39.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T12:39:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013566" xml:lang="en">1013566</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in exoops allow remote attackers to inject arbitrary web script or HTML via (1) the sortdays parameter to viewforum.php or (2) the viewcat parameter to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0911">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:e-xoops:e-xoops"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:e-xoops:e-xoops</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0911</vuln:cve-id>
    <vuln:published-datetime>2005-03-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:40.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T12:26:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013566" xml:lang="en">1013566</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in exoops may allow remote attackers to execute arbitrary SQL commands via (1) the viewcat parameter to index.php or (2) the artid parameter in the viewarticle action for index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0912">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:deplate:deplate:0.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:deplate:deplate:0.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0912</vuln:cve-id>
    <vuln:published-datetime>2005-03-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:40.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T12:42:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013555" xml:lang="en">1013555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=315034" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=315034</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerabilities in deplate before 0.7.2 have unknown impact, possibly involving elements.rb.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0913">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:smarty:smarty:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:smarty:smarty:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:smarty:smarty:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:smarty:smarty:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:smarty:smarty:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:smarty:smarty:2.6.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:smarty:smarty:2.6.2</vuln:product>
      <vuln:product>cpe:/a:smarty:smarty:2.6.3</vuln:product>
      <vuln:product>cpe:/a:smarty:smarty:2.6.4</vuln:product>
      <vuln:product>cpe:/a:smarty:smarty:2.6.5</vuln:product>
      <vuln:product>cpe:/a:smarty:smarty:2.6.6</vuln:product>
      <vuln:product>cpe:/a:smarty:smarty:2.6.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0913</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:27.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://news.php.net/php.smarty.dev/2673" xml:lang="en">http://news.php.net/php.smarty.dev/2673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200503-35.xml" xml:lang="en">GLSA-200503-35</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013556" xml:lang="en">1013556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12941" xml:lang="en">12941</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19880" xml:lang="en">smarty-regexreplace-security-bpass(19880)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the regex_replace modifier (modifier.regex_replace.php) in Smarty before 2.6.8 allows attackers to execute arbitrary PHP code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0914">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cpg-nuke:cpg_dragonfly_cms:9.0.2_.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cpg-nuke:cpg_dragonfly_cms:9.0.2_.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0914</vuln:cve-id>
    <vuln:published-datetime>2005-03-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:40.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T12:54:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.talte.net/content/view/252/46/" xml:lang="en">http://security.talte.net/content/view/252/46/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013573" xml:lang="en">1013573</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in CPG Dragonfly 9.0.2.0 allow remote attackers to inject arbitrary web script or HTML via (1) the profile parameter to index.php or (2) the cat parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0915">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webmasters-debutants:wd_guestbook:2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webmasters-debutants:wd_guestbook:2.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0915</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:40.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T12:45:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013570" xml:lang="en">1013570</vuln:reference>
    </vuln:references>
    <vuln:summary>Webmasters-Debutants WD Guestbook 2.8 allows remote attackers to bypass authentication and perform certain administrator actions via a direct HTTP POST request to (1) ajout_admin2.php or (2) suppr.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0916">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0916</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:40.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T12:53:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://groups-beta.google.com/group/linux.kernel/browse_thread/thread/13b43bd5783842f6/7ce3c5a514a497ab?q=io_queue_init&amp;rnum=3#7ce3c5a514a497ab" xml:lang="en">http://groups-beta.google.com/group/linux.kernel/browse_thread/thread/13b43bd5783842f6/7ce3c5a514a497ab?q=io_queue_init&amp;rnum=3#7ce3c5a514a497ab</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.6/cset%404248c8c0es30_4YVdwa6vteKi7h_nw" xml:lang="en">http://linux.bkbits.net:8080/linux-2.6/cset%404248c8c0es30_4YVdwa6vteKi7h_nw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_50_kernel.html" xml:lang="en">SUSE-SA:2005:050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12987" xml:lang="en">12987</vuln:reference>
    </vuln:references>
    <vuln:summary>AIO in the Linux kernel 2.6.11 on the PPC64 or IA64 architectures with CONFIG_HUGETLB_PAGE enabled allows local users to cause a denial of service (system panic) via a process that executes the io_queue_init function but exits without running io_queue_release, which causes exit_aio and is_hugepage_only_range to fail.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0917">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:powerdev:encapsbb:0.3.2_fixed"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:powerdev:encapsbb:0.3.2_fixed</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0917</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:41.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T12:59:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013569" xml:lang="en">1013569</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in index_header.php for EncapsBB 0.3.2_fixed, and possibly other versions, allows remote attackers to execute arbitrary PHP code via the root parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0918">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:svg_viewer:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:svg_viewer:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:svg_viewer:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:svg_viewer:3.01"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:svg_viewer:3.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:svg_viewer:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:svg_viewer:2.0</vuln:product>
      <vuln:product>cpe:/a:adobe:svg_viewer:3.0</vuln:product>
      <vuln:product>cpe:/a:adobe:svg_viewer:3.01</vuln:product>
      <vuln:product>cpe:/a:adobe:svg_viewer:3.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0918</vuln:cve-id>
    <vuln:published-datetime>2005-05-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:41.270-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T13:05:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013890" xml:lang="en">1013890</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/techdocs/323585.html" xml:lang="en">http://www.adobe.com/support/techdocs/323585.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hyperdose.com/advisories/H2005-07.txt" xml:lang="en">http://www.hyperdose.com/advisories/H2005-07.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>The NPSVG3.dll ActiveX control for Adobe SVG Viewer 3.02 and earlier, when running on Internet Explorer, allows remote attackers to determine the existence of arbitrary files by setting the src property to the target filename and using Javascript to determine if the web page immediately stops loading, which indicates whether the file exists or not.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0919">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adventia:adventia_chat:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adventia:adventia_server_pro:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adventia:adventia_chat:3.1</vuln:product>
      <vuln:product>cpe:/a:adventia:adventia_server_pro:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0919</vuln:cve-id>
    <vuln:published-datetime>2005-03-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:27.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://exploitlabs.com/files/advisories/EXPL-A-2005-003-adventiachat.txt" xml:lang="en">http://exploitlabs.com/files/advisories/EXPL-A-2005-003-adventiachat.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=111211930330410&amp;w=2" xml:lang="en">20050329 Adventia Chat</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013588" xml:lang="en">1013588</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12927" xml:lang="en">12927</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12940" xml:lang="en">12940</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/21317" xml:lang="en">adventia-chat-field-xss(21317)</vuln:reference>
    </vuln:references>
    <vuln:summary>Adventia Chat 3.1 and Server Pro 3.0 allows remote attackers to inject arbitrary web script or HTML into the chat space, which leaves other users vulnerable to cross-site scripting (XSS) attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0920">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bugtracker.net:bugtracker.net:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0920</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:41.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T12:57:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=315830" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=315830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12925" xml:lang="en">12925</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Bugtracker.NET 2.0.1 allow remote attackers to execute arbitrary SQL commands via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0921">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_connector:2002::ibm_lotus_domino"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook_connector:2002::ibm_lotus_domino</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0921</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:41.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T12:59:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/kb/896093" xml:lang="en">896093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12913" xml:lang="en">12913</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Outlook 2002 Connector for IBM Lotus Domino 2.0 allows local users to save passwords and login credentials locally, even when password caching is disabled by a group policy.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0922">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2.1::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2005"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2004::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2005"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_system_works:2004_professional"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_system_works:2005_premier"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2.1::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2005</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2004::professional</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2005</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_system_works:2004_professional</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_system_works:2005_premier</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0922</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:41.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T13:09:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2005.03.28.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2005.03.28.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013585" xml:lang="en">1013585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013586" xml:lang="en">1013586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013587" xml:lang="en">1013587</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/146020" xml:lang="en">VU#146020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12923" xml:lang="en">12923</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the Auto-Protect module in Symantec Norton AntiVirus 2004 and 2005, as also used in Internet Security 2004/2005 and System Works 2004/2005, allows attackers to cause a denial of service (system hang or crash) by triggering a scan of a certain file type.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0923">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2.1::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2005"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2004::professional"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2005"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_system_works:2004_professional"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_system_works:2005_premier"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2.1::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2005</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2004::professional</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2005</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_system_works:2004_professional</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_system_works:2005_premier</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0923</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:42.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T13:11:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2005.03.28.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2005.03.28.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013585" xml:lang="en">1013585</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013586" xml:lang="en">1013586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013587" xml:lang="en">1013587</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/713620" xml:lang="en">VU#713620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12924" xml:lang="en">12924</vuln:reference>
    </vuln:references>
    <vuln:summary>The SmartScan feature in the Auto-Protect module for Symantec Norton AntiVirus 2004 and 2005, as also used in Internet Security 2004/2005 and System Works 2004/2005, allows attackers to cause a denial of service (CPU consumption and system crash) by renaming a file on a network share.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0924">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adventia:e-data:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adventia:e-data:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0924</vuln:cve-id>
    <vuln:published-datetime>2005-03-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:27.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://exploitlabs.com/files/advisories/EXPL-A-2005-004-edata.txt" xml:lang="en">http://exploitlabs.com/files/advisories/EXPL-A-2005-004-edata.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=111211945505635&amp;w=2" xml:lang="en">20050329 E-Data</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013589" xml:lang="en">1013589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12927" xml:lang="en">12927</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19889" xml:lang="en">edata-new-user-xss(19889)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Adventia E-Data 2.0 allows remote attackers to inject arbitrary web script or HTML via a query keyword.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0925">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:uapplication:ublog_reload:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:uapplication:ublog_reload:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:uapplication:ublog_reload:1.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0925</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:38.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111214393101387&amp;w=2" xml:lang="en">20050329 [PersianHacker.NET 200503-11]Ublog reload 1.0.4 and prior</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013603" xml:lang="en">1013603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.persianhacker.net/news/news-2945.html" xml:lang="en">http://www.persianhacker.net/news/news-2945.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12931" xml:lang="en">12931</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in login.asp for Ublog Reload 1.0 through 1.0.4 allows remote attackers to inject arbitrary web script or HTML via the msg parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0926">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.8.11"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:0.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sylpheed:sylpheed:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.8.11</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.4</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.5</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.6</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.7</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.8</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.9</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.10</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.11</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:0.9.12</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:1.0.0</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:1.0.1</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:1.0.2</vuln:product>
      <vuln:product>cpe:/a:sylpheed:sylpheed:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0926</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:37:28.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T13:18:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sylpheed.good-day.net/changelog.html.en" xml:lang="en">http://sylpheed.good-day.net/changelog.html.en</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Sylpheed before 1.0.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via attachments with MIME-encoded file names.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0927">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:web-app.org:webapp:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:web-app.org:webapp:0.9.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:web-app.org:webapp:0.9.9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:web-app.org:webapp:0.9.9</vuln:product>
      <vuln:product>cpe:/a:web-app.org:webapp:0.9.9.1</vuln:product>
      <vuln:product>cpe:/a:web-app.org:webapp:0.9.9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0927</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:42.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T13:16:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=316038" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=316038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.web-app.org/cgi-bin/index.cgi?action=viewnews&amp;id=195" xml:lang="en">http://www.web-app.org/cgi-bin/index.cgi?action=viewnews&amp;id=195</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in subs.pl for WebAPP 0.9.9 through 0.9.9.2 has unknown impact and attack vectors, probably involving shell metacharacters or .. sequences.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0928">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:5.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:photopost:photopost_php_pro:5.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0928</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:39.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111205342909640&amp;w=2" xml:lang="en">20050328 Multiple Sql injection, and multiple XSS vulnerabilities in Photopost PHP Pro Photo Gallery Software.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013581" xml:lang="en">1013581</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in PhotoPost PHP Pro 5.x allow remote attackers to inject arbitrary web script or HTML via the (1) cat, (2) password, (3) ppuser, (4) sort, or (5) si parameters to showgallery.php, the (6) ppuser, (7) sort, or (8) si parameters to showmembers.php, or (9) the photo parameter to slideshow.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0929">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:photopost:photopost_php_pro:5.0_rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0929</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:40.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111205342909640&amp;w=2" xml:lang="en">20050328 Multiple Sql injection, and multiple XSS vulnerabilities in Photopost PHP Pro Photo Gallery Software.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111213719017716&amp;w=2" xml:lang="en">20050328 Re: Multiple Sql injection, and multiple XSS vulnerabilities in Photopost PHP Pro Photo Gallery Software.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013581" xml:lang="en">1013581</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in PhotoPost PHP Pro 5.x may allow remote attackers to execute arbitrary SQL commands via (1) the sl parameter to showmembers.php or (2) the photo parameter to showphoto.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0930">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:chatness:chatness:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:chatness:chatness:2.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:chatness:chatness:2.5</vuln:product>
      <vuln:product>cpe:/a:chatness:chatness:2.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0930</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:43.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T13:31:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013604" xml:lang="en">1013604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.persianhacker.net/news/news-2946.html" xml:lang="en">http://www.persianhacker.net/news/news-2946.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/394526" xml:lang="en">20050329 [PersianHacker.NET 200503-12]Chatness 2.5.1 and prior XSS Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12929" xml:lang="en">12929</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in message.php in Chatness 2.5.1 and earlier allows remote attackers to inject arbitrary web script or HTML via (1) the user field or (2) the message parameter to message.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0931">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jimmy:the_includer:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:jimmy:the_includer:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jimmy:the_includer:1.0</vuln:product>
      <vuln:product>cpe:/a:jimmy:the_includer:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0931</vuln:cve-id>
    <vuln:published-datetime>2005-03-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:43.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T13:42:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12926" xml:lang="en">12926</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in The Includer 1.0 and 1.1 allows remote attackers to execute arbitrary PHP code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0932">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2.1b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2</vuln:product>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2.1</vuln:product>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2.1b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0932</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:20:49.797-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T13:36:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00065-03292005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00065-03292005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12917" xml:lang="en">12917</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in phpCOIN 1.2.1b and earlier allow remote attackers to execute arbitrary SQL commands (1) via the search engine, (2) the username or email fields in the "forgotten password" feature, or (3) the domain name in a package order.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0933">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2.1b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2</vuln:product>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2.1</vuln:product>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2.1b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0933</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:20:49.877-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T13:39:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00065-03292005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00065-03292005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12917" xml:lang="en">12917</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in auxpage.php for phpCOIN 1.2.1b and earlier allows remote attackers to read arbitrary files via the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0934">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wackowiki:wackowiki:r4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wackowiki:wackowiki:r4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0934</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:43.863-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T13:38:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wackowiki.com/WackoDownload/InEnglish#h4828-4" xml:lang="en">http://wackowiki.com/WackoDownload/InEnglish#h4828-4</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in WackoWiki R4 allow remote attackers to inject arbitrary web script or HTML via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0935">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:esmi:paypal_storefront:1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:esmi:paypal_storefront:1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0935</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:42.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111221890614271&amp;w=2" xml:lang="en">20050330 Multiple sql injection, and xss vulnerabilities in Pay pal Storefront</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013563" xml:lang="en">1013563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hackerscenter.com/Archive/view.asp?id=1774" xml:lang="en">http://www.hackerscenter.com/Archive/view.asp?id=1774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12903" xml:lang="en">12903</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in ESMI PayPal Storefront allow remote attackers to execute arbitrary SQL commands via the (1) idpages parameter to pages.php or the (2) id2 parameter to products1.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0936">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:esmi:paypal_storefront:1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:esmi:paypal_storefront:1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0936</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:43.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111221890614271&amp;w=2" xml:lang="en">20050330 Multiple sql injection, and xss vulnerabilities in Pay pal Storefront</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013563" xml:lang="en">1013563</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hackerscenter.com/Archive/view.asp?id=1774" xml:lang="en">http://www.hackerscenter.com/Archive/view.asp?id=1774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12904" xml:lang="en">12904</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability in products1h.php in ESMI PayPal Storefront allows remote attackers to inject arbitrary web script or HTML via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0937">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.5.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.5.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0937</vuln:cve-id>
    <vuln:published-datetime>2005-02-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:22.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10037" name="oval:org.mitre.oval:def:10037"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.6/cset@421cfc11zFsK9gxvSJ2t__FCmuUd3Q" xml:lang="en">http://linux.bkbits.net:8080/linux-2.6/cset@421cfc11zFsK9gxvSJ2t__FCmuUd3Q</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lkml.org/lkml/2005/2/22/123" xml:lang="en">http://lkml.org/lkml/2005/2/22/123</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-420.html" xml:lang="en">RHSA-2005:420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427980/100/0/threaded" xml:lang="en">FLSA:157459-3</vuln:reference>
    </vuln:references>
    <vuln:summary>Some futex functions in futex.c for Linux kernel 2.6.x perform get_user calls while holding the mmap_sem semaphore, which could allow local users to cause a deadlock condition in do_page_fault by triggering get_user faults while another thread is executing mmap or other functions.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0938">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:uapplication:ublog_reload:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:uapplication:ublog_reload:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:uapplication:ublog_reload:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:uapplication:ublog_reload:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:uapplication:ublog_reload:1.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:uapplication:ublog_reload:1.0</vuln:product>
      <vuln:product>cpe:/a:uapplication:ublog_reload:1.0.1</vuln:product>
      <vuln:product>cpe:/a:uapplication:ublog_reload:1.0.2</vuln:product>
      <vuln:product>cpe:/a:uapplication:ublog_reload:1.0.3</vuln:product>
      <vuln:product>cpe:/a:uapplication:ublog_reload:1.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0938</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:44.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111214393101387&amp;w=2" xml:lang="en">20050329 [PersianHacker.NET 200503-11]Ublog reload 1.0.4 and prior</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013603" xml:lang="en">1013603</vuln:reference>
    </vuln:references>
    <vuln:summary>Ublog Reload 1.0 through 1.0.4 stores ublogreload.mdb under the web root, which allows remote attackers to read usernames and hashed passwords via a direct request to ublogreload.mdb.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0940">
    <vuln:cve-id>CVE-2005-0940</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:37:29.853-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2005-0490.  Reason: This candidate was inadvertently referenced in a vendor advisory due to a typo.  Notes: All CVE users should reference CVE-2005-0490 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0941">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openoffice:openoffice:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openoffice:openoffice:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openoffice:openoffice:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openoffice:openoffice:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openoffice:openoffice:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openoffice:openoffice:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openoffice:openoffice:1.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openoffice:openoffice:1.0.1</vuln:product>
      <vuln:product>cpe:/a:openoffice:openoffice:1.0.2</vuln:product>
      <vuln:product>cpe:/a:openoffice:openoffice:1.1.0</vuln:product>
      <vuln:product>cpe:/a:openoffice:openoffice:1.1.1</vuln:product>
      <vuln:product>cpe:/a:openoffice:openoffice:1.1.2</vuln:product>
      <vuln:product>cpe:/a:openoffice:openoffice:1.1.3</vuln:product>
      <vuln:product>cpe:/a:openoffice:openoffice:1.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0941</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:01.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9106" name="oval:org.mitre.oval:def:9106"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-13.xml" xml:lang="en">GLSA-200504-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_21_sr.html" xml:lang="en">SUSE-SR:2005:021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openoffice.org/issues/show_bug.cgi?id=46388" xml:lang="en">http://www.openoffice.org/issues/show_bug.cgi?id=46388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-375.html" xml:lang="en">RHSA-2005:375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/395516" xml:lang="en">20050412 OpenOffice DOC document Heap Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13092" xml:lang="en">13092</vuln:reference>
    </vuln:references>
    <vuln:summary>The StgCompObjStream::Load function in OpenOffice.org OpenOffice 1.1.4 and earlier allocates memory based on 16 bit length values, but process memory using 32 bit values, which allows remote attackers to cause a denial of service and possibly execute arbitrary code via a DOC document with certain length values, which leads to a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0942">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.03.3::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.5::digital_unix"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.5::hp"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.5::sun"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.5::win"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.5.1::digital_unix"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.5.1::hp"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.5.1::sun"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.5.1::win"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.9.2::digital_unix"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.9.2::hp"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.9.2::sun"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:11.9.2::win"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.0::digital_unix"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.0::hp"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.0::sun"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.0::win"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.0.1::digital_unix"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.0.1::hp"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.0.1::sun"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.0.1::win"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.5::digital_unix"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.5::hp"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.5::linux"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.5::sgi"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.5::sun"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.5::win"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sybase:adaptive_server_enterprise:12.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.03.3::linux</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.5::digital_unix</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.5::hp</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.5::sun</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.5::win</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.5.1::digital_unix</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.5.1::hp</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.5.1::sun</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.5.1::win</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.9.2::digital_unix</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.9.2::hp</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.9.2::sun</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:11.9.2::win</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.0::digital_unix</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.0::hp</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.0::sun</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.0::win</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.0.1::digital_unix</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.0.1::hp</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.0.1::sun</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.0.1::win</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.5::digital_unix</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.5::hp</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.5::linux</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.5::sgi</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.5::sun</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.5::win</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.5.2</vuln:product>
      <vuln:product>cpe:/a:sybase:adaptive_server_enterprise:12.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0942</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:27.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-12/0315.html" xml:lang="en">20041222 Sybase ASE 12.5.2 vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111272918117194&amp;w=2" xml:lang="en">20050405 Sybase ASE Multiple Security Issues (#NISR05042005)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngssoftware.com/advisories/sybase-ase.txt" xml:lang="en">http://www.ngssoftware.com/advisories/sybase-ase.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/393851" xml:lang="en">20050321 Details of Sybase ASE bugs withheld</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12080" xml:lang="en">12080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sybase.com/detail?id=1034520" xml:lang="en">http://www.sybase.com/detail?id=1034520</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sybase.com/detail?id=1034752" xml:lang="en">http://www.sybase.com/detail?id=1034752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19354" xml:lang="en">sybase-adaptive-server(19354)</vuln:reference>
    </vuln:references>
    <vuln:summary>The XP Server process (xp_server) in Sybase Adaptive Server Enterprise (ASE) XP Server 12.x before 12.5.3 ESD#1 allows attackers to cause a denial of service (process crash) via malformed data sent to the XP Server TCP port.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0943">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:cisco:vpn_3015_concentrator"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:vpn_3020_concentrator"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:vpn_3030_concentator"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:vpn_3060_concentrator"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:vpn_3080_concentrator"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:2.5.2.a"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:2.5.2.b"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:2.5.2.c"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:2.5.2.d"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:2.5.2.f"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.0.3.a"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.0.3.b"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.1%28rel%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.1.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.1.4"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.5%28rel%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.5.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.5.2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.5.3"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.5.4"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.5.5"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.3"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.5"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.7"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.7.a"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.7.b"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.7.c"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.7.d"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.7.f"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.7d"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:4.0.5.b"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:4.1.5.b"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3000_concentrator_series_software:4.1.7.a"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:vpn_3005_concentrator_software:4.0.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:vpn_3002_hardware_client"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:vpn_3002_hardware_client</vuln:product>
      <vuln:product>cpe:/h:cisco:vpn_3015_concentrator</vuln:product>
      <vuln:product>cpe:/h:cisco:vpn_3020_concentrator</vuln:product>
      <vuln:product>cpe:/h:cisco:vpn_3030_concentator</vuln:product>
      <vuln:product>cpe:/h:cisco:vpn_3060_concentrator</vuln:product>
      <vuln:product>cpe:/h:cisco:vpn_3080_concentrator</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:2.0</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:2.5.2.a</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:2.5.2.b</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:2.5.2.c</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:2.5.2.d</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:2.5.2.f</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.0</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.0.3.a</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.0.3.b</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.0.4</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.1</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.1%28rel%29</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.1.1</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.1.2</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.1.4</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.5%28rel%29</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.5.1</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.5.2</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.5.3</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.5.4</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.5.5</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.1</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.3</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.5</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.7</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.7.a</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.7.b</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.7.c</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.7.d</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.7.f</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:3.6.7d</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:4.0</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:4.0.1</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:4.0.5.b</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:4.1</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:4.1.5.b</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3000_concentrator_series_software:4.1.7.a</vuln:product>
      <vuln:product>cpe:/o:cisco:vpn_3005_concentrator_software:4.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0943</vuln:cve-id>
    <vuln:published-datetime>2005-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:19.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20050330-vpn3k.shtml" xml:lang="en">20050330 Cisco VPN 3000 Concentrator Vulnerable to Crafted SSL Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12948" xml:lang="en">12948</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19903" xml:lang="en">cisco-vpn-3000-dos(19903)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco VPN 3000 series Concentrator running firmware 4.1.7.A and earlier allows remote attackers to cause a denial of service (device reload or drop user connection) via a crafted HTTPS packet.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0944">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:jet:4.0.8618.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:jet:4.0.8618.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0944</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:22.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.securiteam.com/?p=535" xml:lang="en">http://blogs.securiteam.com/?p=535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111231465920199&amp;w=2" xml:lang="en">20050331 [HV-HIGH] Microsoft Jet DB engine vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hexview.com/docs/20050331-1.txt" xml:lang="en">http://www.hexview.com/docs/20050331-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/176380" xml:lang="en">VU#176380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/442446/100/100/threaded" xml:lang="en">20060804 Will Microsoft patch remarkable old Msjet40.dll issue?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/442610/100/100/threaded" xml:lang="en">20060808 Re: Will Microsoft patch remarkable old Msjet40.dll issue?</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Microsoft Jet DB engine (msjet40.dll) 4.00.8618.0, related to insufficient data validation, allows remote attackers to execute arbitrary code via a crafted mdb file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0945">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:asp_press:acs_blog:1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:asp_press:acs_blog:1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0945</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:27.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111214069029812&amp;w=2" xml:lang="en">20050328 Multiple XSS vulnerabilities in ACS Blog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013584" xml:lang="en">1013584</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19864" xml:lang="en">acsblog-tags-xss(19864)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in ACS Blog 1.1.1 allows remote attackers to inject arbitrary web script or HTML via onmouseover or onload events in (1) img, (2) link, or (3) mail tags.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0946">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2.1b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2</vuln:product>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2.1</vuln:product>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2.1b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0946</vuln:cve-id>
    <vuln:published-datetime>2005-03-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:15:49.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111214190111520&amp;w=2" xml:lang="en">20050329 Multiple phpCoin Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00065-03292005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00065-03292005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12917" xml:lang="en">12917</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in phpCoin 1.2.1b and earlier allows remote attackers to execute arbitrary SQL commands via the (1) term/keywords field on the search page, (2) username or (3) e-mail field on the forgot password page, or (4) domain name on the ordering new package page.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0947">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2.1b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2</vuln:product>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2.1</vuln:product>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2.1b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0947</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:27.923-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111214190111520&amp;w=2" xml:lang="en">20050329 Multiple phpCoin Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00065-03292005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00065-03292005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12917" xml:lang="en">12917</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19896" xml:lang="en">phpcoin-auxpage-file-include(19896)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in auxpage.php in phpCoin 1.2.1b and earlier allows remote attackers to read and execute arbitrary files via a .. (dot dot) in the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0948">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:iatek:portalapp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:iatek:portalapp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0948</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:27.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111213291118273&amp;w=2" xml:lang="en">20050329 Multiple sql injection, and xss vulnerabilities in PortalApp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013591" xml:lang="en">1013591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12936" xml:lang="en">12936</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19892" xml:lang="en">portalapp-adclick-sql-injection(19892)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in ad_click.asp for PortalApp allows remote attackers to execute arbitrary SQL commands via the banner_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0949">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:iatek:portalapp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:iatek:portalapp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0949</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:28.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111213291118273&amp;w=2" xml:lang="en">20050329 Multiple sql injection, and xss vulnerabilities in PortalApp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013591" xml:lang="en">1013591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12936" xml:lang="en">12936</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19891" xml:lang="en">portalapp-contentasp-xss(19891)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in content.asp in Iatek PortalApp allow remote attackers to inject arbitrary web script or HTML via the (1) contenttype or (2) keywords parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0950">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:faststone:4in1_browser:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:faststone:4in1_browser:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0950</vuln:cve-id>
    <vuln:published-datetime>2005-03-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:28.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111213034206802&amp;w=2" xml:lang="en">20050329 directory traversal in FastStone 4in1 Browser 1.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013596" xml:lang="en">1013596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.autistici.org/fdonato/advisory/FastStone4in1Browser1.2-adv.txt" xml:lang="en">http://www.autistici.org/fdonato/advisory/FastStone4in1Browser1.2-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12937" xml:lang="en">12937</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19900" xml:lang="en">faststone-dotdot-directory-traversal(19900)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in FastStone 4in1 Browser 1.2 allows remote attackers to read arbitrary files via a (1) ... (triple dot) or (2) ..\ (dot dot backslash) in the URL.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0951">
    <vuln:cve-id>CVE-2005-0951</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:37:32.680-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **   DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: this candidate was created as a result of an analysis error for a researcher advisory for an issue that already existed.  It stated an incorrect parameter, which was not part of the vulnerability at all. Notes: CVE users should not reference this candidate at all.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0952">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_arena:pafiledb:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_arena:pafiledb:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0952</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:23.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111221940107161&amp;w=2" xml:lang="en">20050330 PaFileDB Version 3.1 and below are exploitable via a XSS and a SQL injection vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/448017/100/100/threaded" xml:lang="en">20061008 XSS IN paFileDB 3.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/29394" xml:lang="en">pafiledb-action-xss(29394)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability in pafiledb.php in PaFileDB 3.1 allows remote attackers to inject arbitrary web script or HTML via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0953">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9.5_a"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9.5_b"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9.5_c"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9.5_d"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9_a"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9_b"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:0.9_c"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bzip:bzip2:0.9</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9.5_a</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9.5_b</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9.5_c</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9.5_d</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9_a</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9_b</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:0.9_c</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:1.0</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:1.0.1</vuln:product>
      <vuln:product>cpe:/a:bzip:bzip2:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0953</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:25.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10902" name="oval:org.mitre.oval:def:10902"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1154" name="oval:org.mitre.oval:def:1154"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2008-004.txt.asc" xml:lang="en">NetBSD-SA2008-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060301-01.U.asc" xml:lang="en">20060301-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307041" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2007/Nov/msg00002.html" xml:lang="en">APPLE-SA-2007-11-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111229375217633&amp;w=2" xml:lang="en">20050330 bzip2 TOCTOU file-permissions vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-103118-1" xml:lang="en">103118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200191-1" xml:lang="en">200191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-730" xml:lang="en">DSA-730</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.fedoralegacy.org/updates/FC2/2005-11-14-FLSA_2005_158801__Updated_bzip2_packages_fix_security_issues.html" xml:lang="en">FLSA:158801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:026" xml:lang="en">MDKSA-2006:026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENPKG</vuln:source>
      <vuln:reference href="http://www.openpkg.com/security/advisories/OpenPKG-SA-2007.002.html" xml:lang="en">OpenPKG-SA-2007.002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-474.html" xml:lang="en">RHSA-2005:474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/456430/30/8730/threaded" xml:lang="en">20070109 rPSA-2007-0004-1 bzip2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12954" xml:lang="en">12954</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/26444" xml:lang="en">26444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA07-319A.html" xml:lang="en">TA07-319A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/3525" xml:lang="en">ADV-2007-3525</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/3868" xml:lang="en">ADV-2007-3868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19926" xml:lang="en">bzip2-toctou-symlink(19926)</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in bzip2 1.0.2 and earlier allows local users to modify permissions of arbitrary files via a hard link attack on a file while it is being decompressed, whose permissions are changed by bzip2 after the decompression is complete.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0954">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2900"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_explorer"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2900</vuln:product>
      <vuln:product>cpe:/a:microsoft:windows_explorer</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0954</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:28.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111231106513788&amp;w=2" xml:lang="en">20050331 WindowsXP malformed .wmf files DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/windowsntfocus/5CP081FFFY.html" xml:lang="en">http://www.securiteam.com/windowsntfocus/5CP081FFFY.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9892" xml:lang="en">9892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/15507" xml:lang="en">winxp-explorer-wmf-dos(15507)</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows Explorer and Internet Explorer in Windows 2000 SP1 allows remote attackers to cause a denial of service (CPU consumption) via a malformed Windows Metafile (WMF) file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0955">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:interakt:mx_shop:1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:interakt:mx_shop:1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0955</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:00.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111230101127767&amp;w=2" xml:lang="en">20050331 MX Shop 1.1.1 and MX Kart 1.1.2 are vulnerable to multiple SQL injection vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12957" xml:lang="en">12957</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in InterAKT MX Shop 1.1.1 allows remote attackers to execute arbitrary SQL commands via the id_ctg parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0956">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:interakt:mx_kart:1.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:interakt:mx_kart:1.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0956</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:01.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111230101127767&amp;w=2" xml:lang="en">20050331 MX Shop 1.1.1 and MX Kart 1.1.2 are vulnerable to multiple SQL injection vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in index.php in InterAKT MX Kart 1.1.2 allow remote attackers to execute arbitrary SQL commands via the (1) idp, (2) id_ctg, or (3) id_man parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0957">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bay_technical_associates:rpc3_telnet:f_3.05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bay_technical_associates:rpc3_telnet:f_3.05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0957</vuln:cve-id>
    <vuln:published-datetime>2005-03-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:28.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111230568025271&amp;w=2" xml:lang="en">20050331 Bay Technical Associates telnet server logon bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12955" xml:lang="en">12955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19921" xml:lang="en">rpc3-logon-bypass-authentication(19921)</vuln:reference>
    </vuln:references>
    <vuln:summary>Bay Technical Associates RPC-3 Telnet Host 3.05 allows remote attackers to bypass authentication by pressing the escape and enter keys at the username prompt.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0958">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yepyep:mtftpd:0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:yepyep:mtftpd:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:yepyep:mtftpd:0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yepyep:mtftpd:0.1a</vuln:product>
      <vuln:product>cpe:/a:yepyep:mtftpd:0.2</vuln:product>
      <vuln:product>cpe:/a:yepyep:mtftpd:0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0958</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:47.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T14:54:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://unl0ck.org/files/papers/mtftpd.txt" xml:lang="en">http://unl0ck.org/files/papers/mtftpd.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/exploits/5KP0W0AF5K.html" xml:lang="en">http://www.securiteam.com/exploits/5KP0W0AF5K.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12947" xml:lang="en">12947</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.tripbit.org/advisories/TA-040305.txt" xml:lang="en">http://www.tripbit.org/advisories/TA-040305.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the log_do function in log.c for YepYep mtftpd 0.0.3, when the statistics option is enabled, allows remote attackers to execute arbitrary code via the CWD command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0959">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yepyep:mtftpd:0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:yepyep:mtftpd:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:yepyep:mtftpd:0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yepyep:mtftpd:0.1a</vuln:product>
      <vuln:product>cpe:/a:yepyep:mtftpd:0.2</vuln:product>
      <vuln:product>cpe:/a:yepyep:mtftpd:0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0959</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:47.970-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T14:54:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12947" xml:lang="en">12947</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the mt_do_dir function in YepYep mtftpd 0.0.3 may allow attackers to execute arbitrary code via a long path.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0960">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:3.5</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0960</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:48.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T14:59:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013611" xml:lang="en">1013611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata.html#sack" xml:lang="en">20050330 [3.6] 013: RELIABILITY FIX: March 30, 2005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata35.html#sack" xml:lang="en">20050330 [3.5] 030: RELIABILITY FIX: March 30, 2005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12951" xml:lang="en">12951</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple vulnerabilities in the SACK functionality in (1) tcp_input.c and (2) tcp_usrreq.c OpenBSD 3.5 and 3.6 allow remote attackers to cause a denial of service (memory exhaustion or system crash).</vuln:summary>
  </entry>
  <entry id="CVE-2005-0961">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:horde:application_framework:3.0.4_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:application_framework:3.0.4_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0961</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:48.300-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T15:19:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.horde.org/diff.php/horde/docs/CHANGES?r1=1.515.2.49&amp;r2=1.515.2.93&amp;ty=h" xml:lang="en">http://cvs.horde.org/diff.php/horde/docs/CHANGES?r1=1.515.2.49&amp;r2=1.515.2.93&amp;ty=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/announce/2005/000176.html" xml:lang="en">http://lists.horde.org/archives/announce/2005/000176.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_16_sr.html" xml:lang="en">SUSE-SR:2005:016</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Horde 3.0.4 before 3.0.4-RC2 allows remote attackers to inject arbitrary web script or HTML via the parent frame title.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0962">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lighthouse_development:squirrelcart:1.5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lighthouse_development:squirrelcart:1.5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0962</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:28.423-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12944" xml:lang="en">12944</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19904" xml:lang="en">squirrelcart-index-sql-injection(19904)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php for Lighthouse Squirrelcart allows remote attackers to execute arbitrary SQL commands via the (1) crn parameter in a show action or (2) rn parameter in a show_detail action.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0963">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:toshiba:acpi_flash_bios:1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:toshiba:acpi_flash_bios:1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0963</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:28.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111214319914810&amp;w=2" xml:lang="en">20050329 Portcullis Security Advisory 05-011 ACPI 1.6 BIOS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111229708208629&amp;w=2" xml:lang="en">20050331 Re: Portcullis Security Advisory 05-011 ACPI 1.6 BIOS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111229803502643&amp;w=2" xml:lang="en">20050331 RE: Portcullis Security Advisory 05-011 ACPI 1.6 BIOS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19895" xml:lang="en">toshiba-acpi-bios-dos(19895)</vuln:reference>
    </vuln:references>
    <vuln:summary>An error in the Toshiba ACPI BIOS 1.6 causes the BIOS to only examine the first slot in the Master Boot Record (MBR) table for an active partition, which prevents the system from booting even though the MBR is not malformed.  NOTE: it has been debated as to whether or not this issue poses a security vulnerability, since administrative privileges would be required, and other DoS attacks are possible with such privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0964">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.6</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.7</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.8</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.9</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.10</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.16</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.1</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.1.1</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0964</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:28.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013607" xml:lang="en">1013607</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kerio.com/security_advisory.html#0503" xml:lang="en">http://www.kerio.com/security_advisory.html#0503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12946" xml:lang="en">12946</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19893" xml:lang="en">kerio-firewall-rule-security-bypass(19893)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Kerio Personal Firewall 4.1.2 and earlier allows local users to bypass firewall rules via a malicious process that impersonates a legitimate process that has fewer restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0965">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0965</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:28.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11292" name="oval:org.mitre.oval:def:11292"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gaim.sourceforge.net/security/index.php?id=13" xml:lang="en">http://gaim.sourceforge.net/security/index.php?id=13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111238715307356&amp;w=2" xml:lang="en">20050401 multiple remote denial of service vulnerabilities in Gaim</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:071" xml:lang="en">MDKSA-2005:071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_36_sudo.html" xml:lang="en">SUSE-SA:2005:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-365.html" xml:lang="en">RHSA-2005:365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426078/100/0/threaded" xml:lang="en">FLSA:158543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12999" xml:lang="en">12999</vuln:reference>
    </vuln:references>
    <vuln:summary>The gaim_markup_strip_html function in Gaim 1.2.0, and possibly earlier versions, allows remote attackers to cause a denial of service (application crash) via a string that contains malformed HTML, which causes an out-of-bounds read.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0966">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0966</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:28.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9185" name="oval:org.mitre.oval:def:9185"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gaim.sourceforge.net/security/index.php?id=14" xml:lang="en">http://gaim.sourceforge.net/security/index.php?id=14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111238715307356&amp;w=2" xml:lang="en">20050401 multiple remote denial of service vulnerabilities in Gaim</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?group_id=235&amp;release_id=317750" xml:lang="en">http://sourceforge.net/project/shownotes.php?group_id=235&amp;release_id=317750</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:071" xml:lang="en">MDKSA-2005:071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_36_sudo.html" xml:lang="en">SUSE-SA:2005:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-365.html" xml:lang="en">RHSA-2005:365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426078/100/0/threaded" xml:lang="en">FLSA:158543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13003" xml:lang="en">13003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19937" xml:lang="en">gaim-irc-plugin-bo(19937)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19939" xml:lang="en">gaim-ircmsginvite-dos(19939)</vuln:reference>
    </vuln:references>
    <vuln:summary>The IRC protocol plugin in Gaim 1.2.0, and possibly earlier versions, allows (1) remote attackers to inject arbitrary Gaim markup via irc_msg_kick, irc_msg_mode, irc_msg_part, irc_msg_quit, (2) remote attackers to inject arbitrary Pango markup and pop up empty dialog boxes via irc_msg_invite, or (3) malicious IRC servers to cause a denial of service (application crash) by injecting certain Pango markup into irc_msg_badmode, irc_msg_banned, irc_msg_unknown, irc_msg_nochan functions.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0967">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0967</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:29.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9657" name="oval:org.mitre.oval:def:9657"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gaim.sourceforge.net/security/?id=15" xml:lang="en">http://gaim.sourceforge.net/security/?id=15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013645" xml:lang="en">1013645</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/tracker/?func=detail&amp;aid=1172115&amp;group_id=235&amp;atid=100235" xml:lang="en">http://sourceforge.net/tracker/?func=detail&amp;aid=1172115&amp;group_id=235&amp;atid=100235</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:071" xml:lang="en">MDKSA-2005:071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_36_sudo.html" xml:lang="en">SUSE-SA:2005:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-365.html" xml:lang="en">RHSA-2005:365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426078/100/0/threaded" xml:lang="en">FLSA:158543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13004" xml:lang="en">13004</vuln:reference>
    </vuln:references>
    <vuln:summary>Gaim 1.2.0 allows remote attackers to cause a denial of service (application crash) via a malformed file transfer request to a Jabber user, which leads to an out-of-bounds read.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0968">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0968</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:49.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T15:56:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=223&amp;type=vulnerabilities" xml:lang="en">20050405 Computer Associates eTrust Intrusion Detection System CPImportKey DoS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Computer Associates (CA) eTrust Intrusion Detection 3.0 allows remote attackers to cause a denial of service via large size values that are not properly validated before calling the CPImportKey function in the Crypto API.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0969">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0969</vuln:cve-id>
    <vuln:published-datetime>2005-05-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:49.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T16:08:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Apr/msg00000.html" xml:lang="en">APPLE-SA-2005-04-15</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the syscall emulation functionality in Mac OS X before 10.3.9 allows local users to cause a denial of service (kernel panic) and possibly execute arbitrary code via crafted parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0970">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0970</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-10-14T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T15:57:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Apr/msg00000.html" xml:lang="en">APPLE-SA-2005-04-15</vuln:reference>
    </vuln:references>
    <vuln:summary>Mac OS X 10.3.9 and earlier allows users to install, create, and execute setuid/setgid scripts, contrary to the intended design, which may allow attackers to conduct unauthorized activities with escalated privileges via vulnerable scripts.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0971">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0971</vuln:cve-id>
    <vuln:published-datetime>2005-05-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:50.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T16:12:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Apr/msg00000.html" xml:lang="en">APPLE-SA-2005-04-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/212190" xml:lang="en">VU#212190</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the semop system call in Mac OS X 10.3.9 and earlier allows local users to gain privileges via crafted arguments.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0972">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0972</vuln:cve-id>
    <vuln:published-datetime>2005-05-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:50.220-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T16:14:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Apr/msg00000.html" xml:lang="en">APPLE-SA-2005-04-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/185702" xml:lang="en">VU#185702</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the searchfs system call in Mac OS X 10.3.9 and earlier allows local users to execute arbitrary code via crafted parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0973">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0973</vuln:cve-id>
    <vuln:published-datetime>2005-05-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:50.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T16:14:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Apr/msg00000.html" xml:lang="en">APPLE-SA-2005-04-15</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the setsockopt system call in Mac OS X 10.3.9 and earlier allows local users to cause a denial of service (memory exhaustion) via crafted arguments.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0974">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0974</vuln:cve-id>
    <vuln:published-datetime>2005-05-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:50.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T16:17:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Apr/msg00000.html" xml:lang="en">APPLE-SA-2005-04-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00004.html" xml:lang="en">APPLE-SA-2005-05-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/713614" xml:lang="en">VU#713614</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the nfs_mount call in Mac OS X 10.3.9 and earlier allows local users to gain privileges via crafted arguments.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0975">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:opendarwin:darwin_kernel:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
      <vuln:product>cpe:/o:opendarwin:darwin_kernel:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0975</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:28.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://felinemenace.org/advisories/macosx.txt" xml:lang="en">http://felinemenace.org/advisories/macosx.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Apr/msg00000.html" xml:lang="en">APPLE-SA-2005-04-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110616533903671&amp;w=2" xml:lang="en">20050119 Darwin Kernel Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012941" xml:lang="en">1012941</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013735" xml:lang="en">1013735</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/p-185.shtml" xml:lang="en">P-185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12314" xml:lang="en">12314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0041" xml:lang="en">ADV-2005-0041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18979" xml:lang="en">macos-machloader-dos(18979)</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer signedness error in the parse_machfile function in the mach-o loader (mach_loader.c) for the Darwin Kernel as used in Mac OS X 10.3.7, and other versions before 10.3.9, allows local users to cause a denial of service (CPU consumption) via a crafted mach-o header.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0976">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hmdt:shiira:0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:omnigroup:omniweb:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:1.2</vuln:product>
      <vuln:product>cpe:/a:hmdt:shiira:0.93</vuln:product>
      <vuln:product>cpe:/a:omnigroup:omniweb:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0976</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:51.113-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T16:01:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Apr/msg00000.html" xml:lang="en">APPLE-SA-2005-04-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://remahl.se/david/vuln/001/" xml:lang="en">http://remahl.se/david/vuln/001/</vuln:reference>
    </vuln:references>
    <vuln:summary>AppleWebKit (WebCore and WebKit), as used in multiple products such as Safari 1.2 and OmniGroup OmniWeb 5.1, allows remote attackers to read arbitrary files via the XMLHttpRequest Javascript component, as demonstrated using automatically mounted disk images and file:// URLs.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0977">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::386"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::686"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::686_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_xeon"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::k7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::k7_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power3_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::power4_smp"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc_smp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::386</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::686</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::686_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_k8_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::amd64_xeon</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::k7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::k7_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power3_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::power4_smp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1.5::powerpc_smp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0977</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:29.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10400" name="oval:org.mitre.oval:def:10400"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.6/cset@420551fbRlv9-QG6Gw9Lw_bKVfPSsg" xml:lang="en">http://linux.bkbits.net:8080/linux-2.6/cset@420551fbRlv9-QG6Gw9Lw_bKVfPSsg</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://lkml.org/lkml/2005/2/5/111" xml:lang="en">http://lkml.org/lkml/2005/2/5/111</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427980/100/0/threaded" xml:lang="en">FLSA:157459-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12970" xml:lang="en">12970</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/103-1/" xml:lang="en">USN-103-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The shmem_nopage function in shmem.c for the tmpfs driver in Linux kernel 2.6 does not properly verify the address argument, which allows local users to cause a denial of service (kernel crash) via an invalid address.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0978">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ivt:bluesoleil:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ivt:bluesoleil:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0978</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:28.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111238511206503&amp;w=2" xml:lang="en">20050401 DMA[2005-0401a] - 'IVT BlueSoleil Directory Transversal'</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitalmunition.com/DMA%5B2005-0401a%5D.txt" xml:lang="en">http://www.digitalmunition.com/DMA%5B2005-0401a%5D.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12961" xml:lang="en">12961</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19930" xml:lang="en">bluesoleil-object-push-directory-traversal(19930)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the Object Push service in IVT BlueSoleil 1.4 allows remote attackers to upload arbitrary files via a .. (dot dot) in a PUSH command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0979">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netmanage:rumba:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:netmanage:rumba:7.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netmanage:rumba:7.3</vuln:product>
      <vuln:product>cpe:/a:netmanage:rumba:7.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0979</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:28.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111238364916500&amp;w=2" xml:lang="en">20050401 Buffer Overflow within the RUMBA product</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12965" xml:lang="en">12965</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19934" xml:lang="en">rumba-profile-values-bo(19934)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in RUMBA 7.3 and earlier allow remote attackers to cause a denial of service and possibly execute arbitrary code via crafted values in a profile file, as demonstrated using a long SysName field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0980">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alstrasoft:epay:2.0::enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alstrasoft:epay:2.0::enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0980</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:11.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111247198021626&amp;w=2" xml:lang="en">20050402 AlstraSoft EPay Pro v2.0 has file include and multiple xss</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12973" xml:lang="en">12973</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in index.php in AlstraSoft EPay Pro 2.0 allows remote attackers to execute arbitrary PHP code by modifying the view parameter to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0981">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alstrasoft:epay:2.0::enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alstrasoft:epay:2.0::enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0981</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:12.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111247198021626&amp;w=2" xml:lang="en">20050402 AlstraSoft EPay Pro v2.0 has file include and multiple xss</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12974" xml:lang="en">12974</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in AlstraSoft EPay Pro 2.0 allow remote attackers to inject arbitrary web script or HTML via the (1) payment or (2) send parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0982">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yet_another_forum.net:yet_another_forum.net:0.9.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yet_another_forum.net:yet_another_forum.net:0.9.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0982</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:13.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111247338301262&amp;w=2" xml:lang="en">20050402 Yet Another Forum.net XSS vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013632" xml:lang="en">1013632</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Yet Another Forum.net 0.9.9 allow remote attackers to inject arbitrary web script or HTML via the (1) name, (2) location, or (3) Subject field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0983">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:activision:call_of_duty:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:activision:call_of_duty:1.5b"/>
        <cpe-lang:fact-ref name="cpe:/a:activision:call_of_duty_united_offensive:1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:activision:call_of_duty_united_offensive:1.51b"/>
        <cpe-lang:fact-ref name="cpe:/a:activision:return_to_castle_wolfenstein:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:activision:return_to_castle_wolfenstein:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:id_software:quake_3_arena:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:id_software:quake_3_arena:1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:id_software:quake_3_arena:1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:id_software:quake_3_arena_server:1.29f"/>
        <cpe-lang:fact-ref name="cpe:/a:id_software:quake_3_arena_server:1.29g"/>
        <cpe-lang:fact-ref name="cpe:/a:id_software:quake_3_engine"/>
        <cpe-lang:fact-ref name="cpe:/a:id_software:wolfenstein_enemy_territory:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:id_software:wolfenstein_enemy_territory:2.56"/>
        <cpe-lang:fact-ref name="cpe:/a:lucasarts:star_wars_jedi_knight_ii_jedi_outcast:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lucasarts:star_wars_jedi_knight_jedi_academy:1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:raven_software:soldier_of_fortune_2:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:raven_software:soldier_of_fortune_2:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:activision:call_of_duty:1.4</vuln:product>
      <vuln:product>cpe:/a:activision:call_of_duty:1.5b</vuln:product>
      <vuln:product>cpe:/a:activision:call_of_duty_united_offensive:1.41</vuln:product>
      <vuln:product>cpe:/a:activision:call_of_duty_united_offensive:1.51b</vuln:product>
      <vuln:product>cpe:/a:activision:return_to_castle_wolfenstein:1.0</vuln:product>
      <vuln:product>cpe:/a:activision:return_to_castle_wolfenstein:1.1</vuln:product>
      <vuln:product>cpe:/a:id_software:quake_3_arena:1.1.7</vuln:product>
      <vuln:product>cpe:/a:id_software:quake_3_arena:1.16</vuln:product>
      <vuln:product>cpe:/a:id_software:quake_3_arena:1.31</vuln:product>
      <vuln:product>cpe:/a:id_software:quake_3_arena_server:1.29f</vuln:product>
      <vuln:product>cpe:/a:id_software:quake_3_arena_server:1.29g</vuln:product>
      <vuln:product>cpe:/a:id_software:quake_3_engine</vuln:product>
      <vuln:product>cpe:/a:id_software:wolfenstein_enemy_territory:1.0.2</vuln:product>
      <vuln:product>cpe:/a:id_software:wolfenstein_enemy_territory:2.56</vuln:product>
      <vuln:product>cpe:/a:lucasarts:star_wars_jedi_knight_ii_jedi_outcast:1.0.4</vuln:product>
      <vuln:product>cpe:/a:lucasarts:star_wars_jedi_knight_jedi_academy:1.0.11</vuln:product>
      <vuln:product>cpe:/a:raven_software:soldier_of_fortune_2:1.0.2</vuln:product>
      <vuln:product>cpe:/a:raven_software:soldier_of_fortune_2:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0983</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:14.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/q3msgboom-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/q3msgboom-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bani.anime.net/banimod/forums/viewtopic.php?p=27322" xml:lang="en">http://bani.anime.net/banimod/forums/viewtopic.php?p=27322</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111246796918067&amp;w=2" xml:lang="en">20050402 In-game players kicking in the Quake 3 engine</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12976" xml:lang="en">12976</vuln:reference>
    </vuln:references>
    <vuln:summary>Quake 3 engine, as used in multiple games, allows remote attackers to cause a denial of service (client disconnect) via a long message, which is not properly truncated and causes the engine to process the remaining data as if it were network data.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0984">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lucasarts:star_wars_jedi_knight_jedi_academy:1.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lucasarts:star_wars_jedi_knight_jedi_academy:1.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0984</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:15.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/jamsgbof-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/jamsgbof-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111246855213653&amp;w=2" xml:lang="en">20050402 In-game server buffer-overflow in Jedi Academy 1.011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12977" xml:lang="en">12977</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the G_Printf function in Star Wars Jedi Knight: Jedi Academy 1.011 and earlier allows remote attackers to execute arbitrary code via a long message using commands such as (1) say and (2) tell.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0985">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0985</vuln:cve-id>
    <vuln:published-datetime>2005-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:52.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-08-08T10:55:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=301324" xml:lang="en">http://docs.info.apple.com/article.html?artnum=301324</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Mac OS X kernel before 10.3.8 allows local users to cause a denial of service (temporary hang) via unspecified attack vectors related to the fan control unit (FCU) driver.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0986">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_server:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_server:6.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino_server:6.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino_server:6.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0986</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:20:55.250-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://news.zdnet.co.uk/software/applications/0,39020384,39194293,00.htm" xml:lang="en">http://news.zdnet.co.uk/software/applications/0,39020384,39194293,00.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=224&amp;type=vulnerabilities" xml:lang="en">20050406 IBM Lotus Domino Server Web Service DoS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0322" xml:lang="en">ADV-2005-0322</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg21202446" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=swg21202446</vuln:reference>
    </vuln:references>
    <vuln:summary>NLSCCSTR.DLL in the web service in IBM Lotus Domino Server 6.5.1, 6.0.3, and possibly other versions allows remote attackers to cause a denial of service (deep recursion and nHTTP.exe process crash) via a long GET request containing UNICODE decimal value 430 characters, which causes the stack to be exhausted.  NOTE: IBM has reported that it is unable to replicate this issue.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0987">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:irc_services:nickserv_listlinks:5.0.49"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.0</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.1</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.2</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.3</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.4</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.5</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.6</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.7</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.8</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.9</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.10</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.11</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.12</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.13</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.14</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.15</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.16</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.17</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.18</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.19</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.20</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.21</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.22</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.23</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.24</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.25</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.26</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.27</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.28</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.29</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.30</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.31</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.32</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.33</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.34</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.35</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.36</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.37</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.38</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.39</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.40</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.41</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.42</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.43</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.44</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.45</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.46</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.47</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.48</vuln:product>
      <vuln:product>cpe:/a:irc_services:nickserv_listlinks:5.0.49</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0987</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:52.923-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T21:03:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013622" xml:lang="en">1013622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ircservices.esper.net/Changes.txt" xml:lang="en">http://www.ircservices.esper.net/Changes.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in IRC Services NickServ LISTLINKS before 5.0.50 allows remote attackers to obtain the links of a nick.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0988">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.2.4a"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release_p38"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:release_p42"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release_p32"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release_p20"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release_p17"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:release_p6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release_p8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:release_p3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:release_p14"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release_p5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_appliance_server:1.0_hosting"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_appliance_server:1.0_workgroup"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_desktop:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_home"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_server:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_workstation:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux_workstation:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ia64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.04::amd64"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.04::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.04::powerpc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:gzip:1.2.4</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.2.4a</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.3.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release_p38</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:release_p42</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release_p32</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release_p20</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release_p17</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:release_p6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release_p8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:release_p3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:release_p14</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release_p5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4:releng</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation_ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium_processor</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_appliance_server:1.0_hosting</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_appliance_server:1.0_workgroup</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_desktop:10.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_home</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:7.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:8.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_server:10.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_workstation:7.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux_workstation:8.0</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ia64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.1::ppc</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.04::amd64</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.04::i386</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.04::powerpc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0988</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:02.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10242" name="oval:org.mitre.oval:def:10242"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1169" name="oval:org.mitre.oval:def:1169"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A765" name="oval:org.mitre.oval:def:765"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.58/SCOSA-2005.58.txt" xml:lang="en">SCOSA-2005.58</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006//Aug/msg00000.html" xml:lang="en">APPLE-SA-2006-08-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2005-357.html" xml:lang="en">RHSA-2005:357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2006&amp;m=slackware-security.555852" xml:lang="en">SSA:2006-262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101816-1" xml:lang="en">101816</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-752" xml:lang="en">DSA-752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/394965" xml:lang="en">20050404 gzip TOCTOU file-permissions vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12996" xml:lang="en">12996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19289" xml:lang="en">19289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-214A.html" xml:lang="en">TA06-214A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3101" xml:lang="en">ADV-2006-3101</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in gzip 1.2.4, 1.3.3, and earlier, when decompressing a gzipped file, allows local users to modify permissions of arbitrary files via a hard link attack on a file while it is being decompressed, whose permissions are changed by gzip after the decompression is complete.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0989">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.6</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0989</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:28.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100025" name="oval:org.mitre.oval:def:100025"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11706" name="oval:org.mitre.oval:def:11706"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013635" xml:lang="en">1013635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013643" xml:lang="en">1013643</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-18.xml" xml:lang="en">GLSA-200504-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-33.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-33.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_25.html" xml:lang="en">SUSE-SA:2006:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-383.html" xml:lang="en">RHSA-2005:383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-386.html" xml:lang="en">RHSA-2005:386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-601.html" xml:lang="en">RHSA-2005:601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12988" xml:lang="en">12988</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=288688" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=288688</vuln:reference>
    </vuln:references>
    <vuln:summary>The find_replen function in jsstr.c in the Javascript engine for Mozilla Suite 1.7.6, Firefox 1.0.1 and 1.0.2, and Netscape 7.2 allows remote attackers to read portions of heap memory in a Javascript string via the lambda replace method.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0990">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:sharutils:4.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:sharutils:4.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0990</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:30:01.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9613" name="oval:org.mitre.oval:def:9613"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=302412" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=302412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-377.html" xml:lang="en">RHSA-2005:377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12981" xml:lang="en">12981</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.ubuntu.com/show_bug.cgi?id=8459" xml:lang="en">https://bugzilla.ubuntu.com/show_bug.cgi?id=8459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19957" xml:lang="en">sharutils-temp-file-symlink(19957)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/104-1/" xml:lang="en">USN-104-1</vuln:reference>
    </vuln:references>
    <vuln:summary>unshar (unshar.c) in sharutils 4.2.1 allows local users to overwrite arbitrary files via a symlink attack on the unsh.X temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0991">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.1l"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2_l"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3_l"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-0991</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:53.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T21:29:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12992" xml:lang="en">12992</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY59205&amp;apar=only" xml:lang="en">IY59205</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY59206&amp;apar=only" xml:lang="en">IY59206</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY59207&amp;apar=only" xml:lang="en">IY59207</vuln:reference>
    </vuln:references>
    <vuln:summary>RC.BOOT in IBM AIX 5.1, 5.2, and 5.3 does not "use a secure location for temporary files," which allows local users to have an unknown impact, probably by overwriting files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0992">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2_pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2_pre2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.2_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.5_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.6_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.5.7_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.1_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.1_pl3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.1_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0.3</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0.4</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.0.5</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.1.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.1.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2.3</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2.4</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2.5</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2.6</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2_pre1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2_pre2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2_rc1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2_rc2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.2_rc3</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.3.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.3.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.4.0</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.0</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.3</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.4</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.5</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.5_pl1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.5_rc1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.5_rc2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.6_rc1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.7</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.5.7_pl1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl2</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.0_pl3</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.1_pl1</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.1_pl3</vuln:product>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.1_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0992</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:28.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111264361622660&amp;w=2" xml:lang="en">20050404 phpMyAdmin Cross-site Scripting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.arrelnet.com/advisories/adv20050403.html" xml:lang="en">http://www.arrelnet.com/advisories/adv20050403.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-08.xml" xml:lang="en">GLSA-200504-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2005-3" xml:lang="en">http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2005-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12982" xml:lang="en">12982</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19940" xml:lang="en">phpmyadmin-convcharset-xss(19940)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in phpMyAdmin before 2.6.2-rc1 allows remote attackers to inject arbitrary web script or HTML via the convcharset parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0993">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver:5.0.6</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0993</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:18.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111263251718491&amp;w=2" xml:lang="en">20050404 possible privilege escalation on Sco OpenServer 5.0.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12986" xml:lang="en">12986</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in nwprint in SCO OpenServer 5.0.7 allows local users to execute arbitrary code via a long command line argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0994">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:early_impact:productcart:2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:early_impact:productcart:2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0994</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:54.470-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T21:54:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12990" xml:lang="en">12990</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in ProductCart 2.7 allow remote attackers to execute arbitrary SQL commands via (1) the Category or resultCnt parameters to advSearch_h.asp, and possibly (2) the offset parameter to tarinasworld_butterflyjournal.asp.  NOTE: it is possible that item (2) is the result of a typo or editing error from the original research report.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0995">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:early_impact:productcart:2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:early_impact:productcart:2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0995</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:54.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-13T22:01:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12990" xml:lang="en">12990</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in ProductCart 2.7 allow remote attackers to inject arbitrary web script or HTML via (1) the keyword parameter to advSearch_h.asp, (2) the redirectUrl parameter to NewCust.asp, (3) the country parameter to storelocator_submit.asp, or (4) the error parameter to techErr.asp. NOTE: it has been reported that storelocator_submit.asp does not exist in ProductCart.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0996">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0996</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:19.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111289685724764&amp;w=2" xml:lang="en">20050403 [SECURITYREASON.COM] phpnuke 7.6 Multiple vulnerabilities in Downloads Module cXIb8O3.13</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in the Downloads module for PHP-Nuke 7.6 allow remote attackers to inject arbitrary web script or HTML via (1) the email or url parameters in the Add function, (2) the min parameter in the viewsdownload function, or (3) the min parameter in the search function.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0997">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0997</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:20.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111289685724764&amp;w=2" xml:lang="en">20050403 [SECURITYREASON.COM] phpnuke 7.6 Multiple vulnerabilities in Web_Links Module cXIb8O3.14</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in the Web_Links module for PHP-Nuke 7.6 allow remote attackers to execute arbitrary SQL commands via (1) the email or url parameters in the Add function, (2) the url parameter in the modifylinkrequestS function, (3) the orderby or min parameters in the viewlink function, (4) the orderby, min, or show parameters in the search function, or (5) the ratenum parameter in the MostPopular function.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0998">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0998</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:21.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111289685724764&amp;w=2" xml:lang="en">20050403 [SECURITYREASON.COM] phpnuke 7.6 Multiple vulnerabilities in Web_Links Module cXIb8O3.14</vuln:reference>
    </vuln:references>
    <vuln:summary>The Web_Links module for PHP-Nuke 7.6 allows remote attackers to obtain sensitive information via an invalid show parameter, which triggers a division by zero PHP error that leaks the full pathname of the server.</vuln:summary>
  </entry>
  <entry id="CVE-2005-0999">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_beta1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.6</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.7</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.9</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.4</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-0999</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:22.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111281649616901&amp;w=2" xml:lang="en">20050406 [waraxe-2005-SA#041] - Critical Sql Injection in PhpNuke 6.x-7.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-41.html" xml:lang="en">http://www.waraxe.us/advisory-41.html</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Top module for PHP-Nuke 6.x through 7.6 allows remote attackers to execute arbitrary SQL commands via the querylang parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1000">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1000</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:28.970-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2005-04/0037.html" xml:lang="en">20050404 [SECURITYREASON.COM] PhpNuke 7.6=>x Multiple vulnerabilities cXIb8O3.12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111263454308478&amp;w=2" xml:lang="en">20050403 Full path disclosure and XSS in PHPNuke</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19952" xml:lang="en">phpnuke-modulesphp-xss(19952)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in PHP-Nuke 7.6 allow remote attackers to inject arbitrary web script or HTML via (1) the bid parameter to the EmailStats op in banners.pgp, (2) the ratenum parameter in the TopRated and MostPopular actions in the Web_Links module, (3) the ttitle parameter in the viewlinkdetails, viewlinkeditorial, viewlinkcomments, and ratelink actions in the Web_Links module, or (4) the username parameter in the Your_Account module.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1001">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1001</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:29.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2005-04/0037.html" xml:lang="en">20050404 [SECURITYREASON.COM] PhpNuke 7.6=>x Multiple vulnerabilities cXIb8O3.12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19953" xml:lang="en">phpnuke-modulesphp-path-disclosure(19953)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP-Nuke 7.6 allows remote attackers to obtain sensitive information via direct requests to (1) the Surveys module with the file parameter set to comments or (2) 3D-Fantasy/theme.php, which leaks the full pathname of the web server in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1002">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:logics_software:log-ft"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:logics_software:log-ft</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1002</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:25.287-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111271950916436&amp;w=2" xml:lang="en">20050405 Logics Software BS2000 Host to Web Client ALL PLATFORMS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12998" xml:lang="en">12998</vuln:reference>
    </vuln:references>
    <vuln:summary>logwebftbs2000.exe in Logics Software File Transfer (LOG-FT) allows remote attackers to read arbitrary files via modified (1) VAR_FT_LANG and (2) VAR_FT_TMPL parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1003">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:profitcode:payprocart:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:profitcode:payprocart:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1003</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:29.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111264602406090&amp;w=2" xml:lang="en">20050404 Authenticaion bypass, Directory transversal and XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013640" xml:lang="en">1013640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19954" xml:lang="en">payprocart-dotdot-directory-traversal(19954)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php for ProfitCode PayProCart 3.0 allows remote attackers to include arbitrary PHP files via .. (dot dot) sequences in the modID parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1004">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:profitcode:payprocart:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:profitcode:payprocart:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1004</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:29.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111264602406090&amp;w=2" xml:lang="en">20050404 Authenticaion bypass, Directory transversal and XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013640" xml:lang="en">1013640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19955" xml:lang="en">Payprocart-usrdetails-xss(19955)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in usrdetails.php in ProfitCode PayProCart 3.0 allows remote attackers to inject arbitrary web script or HTML via the sgnuptype parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1005">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:profitcode:payprocart:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:profitcode:payprocart:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1005</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:29.203-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111264602406090&amp;w=2" xml:lang="en">20050404 Authenticaion bypass, Directory transversal and XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013640" xml:lang="en">1013640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19956" xml:lang="en">payprocart-index-bypass-authentication(19956)</vuln:reference>
    </vuln:references>
    <vuln:summary>ProfitCode PayProCart 3.0 allows remote attackers to bypass authentication and gain administrative privileges to the admin control panel, as demonstrated via a direct request to adminshop/index.php with hex-encoded .. sequences in the ftoedit parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1006">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:sonicwall:soho:5.1.7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:sonicwall:soho:5.1.7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1006</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:29.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2005-04/0041.html" xml:lang="en">20050404 SonicWALL SOHO/10 - XSS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013638" xml:lang="en">1013638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.oliverkarow.de/research/SonicWall.txt" xml:lang="en">http://www.oliverkarow.de/research/SonicWall.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12984" xml:lang="en">12984</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19958" xml:lang="en">sonicwall-http-get-requests-xss(19958)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19960" xml:lang="en">sonicwall-username-code-execution(19960)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in SonicWALL SOHO 5.1.7.0 allow remote attackers to inject arbitrary web script or HTML via (1) the URL or (2) the user login name, which is not filtered when the administrator views the log file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1007">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:4.3c1"/>
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:4.3c2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stalker:communigate_pro:4.3c1</vuln:product>
      <vuln:product>cpe:/a:stalker:communigate_pro:4.3c2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1007</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:29.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.stalker.com/CommuniGatePro/History.html" xml:lang="en">http://www.stalker.com/CommuniGatePro/History.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19961" xml:lang="en">communigatepro-list-dos(19961)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the LIST functionality in CommuniGate Pro before 4.3c3 allows remote attackers to cause a denial of service (server crash) via certain multipart messages.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1008">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:asp-dev:xm_forum:rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:asp-dev:xm_forum:rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1008</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:56.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T09:23:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013614" xml:lang="en">1013614</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12958" xml:lang="en">12958</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in posts.asp for ASP-DEv XM Forum RC3 allows remote attackers to inject arbitrary web script or HTML via a "javascript:" URL in an IMG tag.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1009">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bakbone:netvault:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bakbone:netvault:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bakbone:netvault:7.0</vuln:product>
      <vuln:product>cpe:/a:bakbone:netvault:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1009</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:29.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013625" xml:lang="en">1013625</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.class101.org/netv-locsbof.pdf" xml:lang="en">http://www.class101.org/netv-locsbof.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.class101.org/netv-remhbof.pdf" xml:lang="en">http://www.class101.org/netv-remhbof.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hat-squad.com/en/000164.html" xml:lang="en">http://www.hat-squad.com/en/000164.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hat-squad.com/en/000165.html" xml:lang="en">http://www.hat-squad.com/en/000165.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/394801" xml:lang="en">20050401 [Hat-Squad Advisory] Bakbone NetVault Heap overflow Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12967" xml:lang="en">12967</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19932" xml:lang="en">netvault-configurecfg-bo(19932)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in BakBone NetVault 6.x and 7.x allow (1) remote attackers to execute arbitrary code via a modified computer name and length that leads to a heap-based buffer overflow, or (2) local users to execute arbitrary code via a long Name entry in the configure.cfg file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1010">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_cart:6.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_cart:6.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1010</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:29.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013634" xml:lang="en">1013634</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13000" xml:lang="en">13000</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19962" xml:lang="en">comersus-username-xss(19962)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Comersus Cart 6 allows remote attackers to inject arbitrary web script or HTML via the account username.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1011">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:iatek:siteenable"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:iatek:siteenable</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1011</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:57.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T09:57:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013631" xml:lang="en">1013631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12985" xml:lang="en">12985</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zone-h.com/en/advisories/read/id=7367/" xml:lang="en">http://www.zone-h.com/en/advisories/read/id=7367/</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in content.asp in SiteEnable allows remote attackers to execute arbitrary SQL commands via the sortby parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1012">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:iatek:siteenable"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:iatek:siteenable</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1012</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:29.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013631" xml:lang="en">1013631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zone-h.com/en/advisories/read/id=7367/" xml:lang="en">http://www.zone-h.com/en/advisories/read/id=7367/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19891" xml:lang="en">portalapp-contentasp-xss(19891)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Iatek SiteEnable allows remote attackers to inject arbitrary web script or HTML via (1) the contenttype parameter to content.asp, (2) the title, or (3) the description.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1013">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:1.02"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:1.03"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:1.04"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.54"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:1.00</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:1.01</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:1.02</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:1.03</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:1.04</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.5</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.51</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.52</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.53</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.54</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1013</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:29.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111273637518494&amp;w=2" xml:lang="en">20050405 MailEnable Smtpd remote Dos [x0n3-h4ck]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013637" xml:lang="en">1013637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mailenable.com/hotfix/" xml:lang="en">http://www.mailenable.com/hotfix/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/windowsntfocus/5HP031PFFG.html" xml:lang="en">http://www.securiteam.com/windowsntfocus/5HP031PFFG.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12994" xml:lang="en">12994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19948" xml:lang="en">mailenable-smtp-dos(19948)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19973" xml:lang="en">mailenable-ehlo-dos(19973)</vuln:reference>
    </vuln:references>
    <vuln:summary>The SMTP service in MailEnable Enterprise 1.04 and earlier and Professional 1.54 and earlier allows remote attackers to cause a denial of service (server crash) via an EHLO command with a Unicode string.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1014">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:1.02"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:1.03"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:1.04"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.54"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:1.0</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:1.01</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:1.02</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:1.03</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:1.04</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.5</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.51</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.52</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.53</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.54</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1014</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:29.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-April/033123.html" xml:lang="en">20050405 MailEnable Imapd remote BoF + Exploit [x0n3-h4ck]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013637" xml:lang="en">1013637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mailenable.com/hotfix/" xml:lang="en">http://www.mailenable.com/hotfix/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12995" xml:lang="en">12995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19947" xml:lang="en">mailenable-imap-dos(19947)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the IMAP service for MailEnable Enterprise 1.04 and earlier and Professional 1.54 allows remote attackers to execute arbitrary code via a long AUTHENTICATE command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1015">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:imapd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mailenable:imapd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1015</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:47:57.753-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T09:52:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-April/033144.html" xml:lang="en">20050406 Re: MailEnable Imapd remote BoF + Exploit [x0n3-h4ck]</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in MailEnable Imapd (MEIMAP.exe) allows remote attackers to execute arbitrary code via a long LOGIN command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1016">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:maxwebportal:maxwebportal:1.33"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:maxwebportal:maxwebportal:1.33</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1016</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:29.673-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013617" xml:lang="en">1013617</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hackerscenter.com/archive/view.asp?id=1807" xml:lang="en">http://www.hackerscenter.com/archive/view.asp?id=1807</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12968" xml:lang="en">12968</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19929" xml:lang="en">maxwebportal-linksaddform-xss(19929)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in links_add_form.asp for MaxWebPortal 1.33 and earlier allows remote attackers to inject arbitrary web script or HTML via a Javascript URL in a banner URL.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1017">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:maxwebportal:maxwebportal:1.33"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:maxwebportal:maxwebportal:1.33</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1017</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:29.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013617" xml:lang="en">1013617</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hackerscenter.com/archive/view.asp?id=1807" xml:lang="en">http://www.hackerscenter.com/archive/view.asp?id=1807</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12968" xml:lang="en">12968</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19928" xml:lang="en">maxwebportal-eventsfunctions-sql-injection(19928)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Update_Events function in events_functions.asp in MaxWebPortal 1.33 and earlier allows remote attackers to execute arbitrary SQL commands via the EVENT_ID parameter, as demonstrated using events.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1018">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup:11.1::windows"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup:11.1::windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1018</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:31.553-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111351851802682&amp;w=2" xml:lang="en">20050414 Computer Associates BrightStor ARCserve Backup and BrightStor Enterprise Backup UniversalAgent buffer overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=232&amp;type=vulnerabilities" xml:lang="en">20050411 Computer Associates BrightStor ARCserve Backup UniversalAgent Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/390760" xml:lang="en">20050217 RE: BrightStor ARCserve Backup buffer overflow PoC (fixes available)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13102" xml:lang="en">13102</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the UniversalAgent for Computer Associates (CA) BrightStor ARCserve Backup allows remote authenticated users to cause a denial of service or execute arbitrary code via an agent request to TCP port 6050 with a large argument before the option field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1019">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aeon:aeon:0.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:aeon:aeon:0.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:aeon:aeon:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:aeon:aeon:0.2a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aeon:aeon:0.1.8</vuln:product>
      <vuln:product>cpe:/a:aeon:aeon:0.1.9</vuln:product>
      <vuln:product>cpe:/a:aeon:aeon:0.2</vuln:product>
      <vuln:product>cpe:/a:aeon:aeon:0.2a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1019</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:29.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111262942708249&amp;w=2" xml:lang="en">20050404 Local buffer overflow  on Aeon&lt;=0.2a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security-tmp.h14.ru/exploits/23laeon.c.txt" xml:lang="en">http://security-tmp.h14.ru/exploits/23laeon.c.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19951" xml:lang="en">aeon-getconfig-bo(19951)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the getConfig function in Aeon 0.2a and earlier allows local users to gain privileges via a long HOME environment variable.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1020">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2823%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2823%29s5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2824%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2824%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2824%29s5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2824.2%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2826%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2827%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2827%29sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2827%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0db"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0dc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0st"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0w5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0wc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0wt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0wx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811%29e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811b%29e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811b%29e12"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811b%29e14"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29e9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2819%29e1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29e1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29e2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ea1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ec1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29eo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ew1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1aa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ax"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ay"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1az"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1cx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1db"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1dc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1eb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1eo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1eu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ev"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1m"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xd1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xd3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xd4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xe2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xe3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%281%29xs1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29t4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xa1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xa5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xb4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xh2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xh3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xi1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xi2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xj1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xk2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xt3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%282%29xu2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%284%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%288%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29ja1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2811%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812g%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2812h%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sy1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814%29za2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814.5%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2814.5%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815%29zn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2815.1%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2816.1%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2817a%29sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29ewa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29se"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2818%29sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2820%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2821%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2821a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2%2823%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2by"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2bz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2cz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ewa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2jk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2mx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2se"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2su"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2x"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ym"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ys"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ze"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2zq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%282%29xc2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%284%29xd1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285a%29b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%285b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3bw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3j"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ja"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yl"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2823%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2823%29s5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2824%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2824%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2824%29s5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2824.2%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2826%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2827%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2827%29sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2827%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0da</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0db</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0dc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0st</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0w5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0wc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0wt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0wx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811b%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811b%29e12</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811b%29e14</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29e9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2819%29e1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29e1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29e2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ea1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ec1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29eo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ew1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1aa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ax</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ay</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1az</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1cx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1da</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1db</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1dc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ea</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1eb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1eo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1eu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ev</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ey</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1m</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xd1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xd3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xd4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xe2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xe3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%281%29xs1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29t4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xa1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xa5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xb4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xh2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xh3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xi1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xi2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xj1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xk2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xt3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%282%29xu2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%284%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%288%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29ja1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2811%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812g%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2812h%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sy1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814%29za2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814.5%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2814.5%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815%29zn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2815.1%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2816.1%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2817a%29sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29ewa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29se</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2818%29sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2820%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2821%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2821a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2%2823%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2by</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2bz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2cz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2da</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ewa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2jk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2mx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2se</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2su</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2x</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ym</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ys</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ze</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2zq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%282%29xc2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%284%29xd1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285a%29b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%285b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3bw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3j</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ja</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yl</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1020</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:02.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5455" name="oval:org.mitre.oval:def:5455"/>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20050406-ssh.shtml" xml:lang="en">20050406 Vulnerabilities in Cisco IOS Secure Shell Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13043" xml:lang="en">13043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/alerts/2005/Apr/1013655.html" xml:lang="en">1013655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19987" xml:lang="en">cisco-ios-sshv2-tacacs-authentication-dos(19987)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19989" xml:lang="en">cisco-ios-authentication-send-dos(19989)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19990" xml:lang="en">cisco-ios-ssh-message-log-dos(19990)</vuln:reference>
    </vuln:references>
    <vuln:summary>Secure Shell (SSH) 2 in Cisco IOS 12.0 through 12.3 allows remote attackers to cause a denial of service (device reload) (1) via a username that contains a domain name when using a TACACS+ server to authenticate, (2) when a new SSH session is in the login phase and a currently logged in user issues a send command, or (3) when IOS is logging messages and an SSH session is terminated while the server is sending data.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1021">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ax"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1az"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1db"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1dc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1eb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1eu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2dx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2eu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ewa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2se"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2seb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2su"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sxd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2yz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2za"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3yk"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ax</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1az</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1db</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1dc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ea</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1eb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1eu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2dx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2eu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ewa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2se</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sea</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2seb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2su</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sxd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2yz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.2za</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3yk</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1021</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:02.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5687" name="oval:org.mitre.oval:def:5687"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20050406-ssh.shtml" xml:lang="en">20050406 Vulnerabilities in Cisco IOS Secure Shell Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13042" xml:lang="en">13042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/alerts/2005/Apr/1013655.html" xml:lang="en">1013655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19991" xml:lang="en">cisco-ios-memory-leak-dos(19991)</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in Secure Shell (SSH) in Cisco IOS 12.0 through 12.3, when authenticating against a TACACS+ server, allows remote attackers to cause a denial of service (memory consumption) via an incorrect username or password.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1022">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:macromedia:coldfusion:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:macromedia:coldfusion:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1022</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:34.240-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111290407411801&amp;w=2" xml:lang="en">20050407 Macromedia Security Bulletin - ColdFusion MX 6.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.macromedia.com/devnet/security/security_zone/mpsb05-02.html" xml:lang="en">http://www.macromedia.com/devnet/security/security_zone/mpsb05-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>ColdFusion 6.1 Updater 1 places Java .class files under the web root in the /WEB-INF/cfclasses directory, which allows remote attackers to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1023">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_beta1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.6</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.7</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.9</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.4</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1023</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:30.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111263454308478&amp;w=2" xml:lang="en">20050403 Full path disclosure and XSS in PHPNuke</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securityreason.com/adv/PHPNuke%206.x-7.6-p1.txt" xml:lang="en">http://www.securityreason.com/adv/PHPNuke%206.x-7.6-p1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19952" xml:lang="en">phpnuke-modulesphp-xss(19952)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in PHP-Nuke 6.x to 7.6 allow remote attackers to inject arbitrary web script or HTML via the (1) min parameter to the Search module, (2) the categories parameter to the FAQ module, or (3) the ltr parameter to the Encyclopedia module.  NOTE: the bid parameter issue in banners.php is already an item in CVE-2005-1000.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1024">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_beta1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.6</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.7</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.9</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.4</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1024</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:30.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111263454308478&amp;w=2" xml:lang="en">20050403 Full path disclosure and XSS in PHPNuke</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securityreason.com/adv/PHPNuke%206.x-7.6-p1.txt" xml:lang="en">http://www.securityreason.com/adv/PHPNuke%206.x-7.6-p1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19953" xml:lang="en">phpnuke-modulesphp-path-disclosure(19953)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/44980" xml:lang="en">phpnuke-myheadlines-path-disclosure(44980)</vuln:reference>
    </vuln:references>
    <vuln:summary>modules.php in PHP-Nuke 6.x to 7.6 allows remote attackers to obtain sensitive information via a direct request to (1) my_headlines, (2) userinfo, or (3) search, which reveals the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1025">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:ibm:iseries_as_400:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:ibm:iseries_as_400:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1025</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:37.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111264136829017&amp;w=2" xml:lang="en">20050404 Disclosure of AS/400 user accounts via the FTP server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.venera.com/downloads/AS400_user_accounts_ftp_disclosure.pdf" xml:lang="en">http://www.venera.com/downloads/AS400_user_accounts_ftp_disclosure.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>The FTP server in AS/400 4.3, when running in IFS mode, allows remote attackers to obtain sensitive information via a symlink attack using RCMD and the ADDLNK utility, as demonstrated using the QSYS.LIB library.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1026">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dlman_pro:dlman_pro:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:linkz_pro:linkz_pro:1.0.3_beta2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dlman_pro:dlman_pro:0.9.8</vuln:product>
      <vuln:product>cpe:/a:linkz_pro:linkz_pro:1.0.3_beta2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1026</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:39.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111271895819594&amp;w=2" xml:lang="en">20050404 SQL INJECTION in LinksLinks Pro.  PHPBB Mod.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111272430128195&amp;w=2" xml:lang="en">20050404 SQL INJECTION in DLMan Pro.  PHPBB Mod.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13028" xml:lang="en">13028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13030" xml:lang="en">13030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.snailsource.com/forum/dlman.php?func=file_info&amp;file_id=77" xml:lang="en">http://www.snailsource.com/forum/dlman.php?func=file_info&amp;file_id=77</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in SnailSource phpBB 2.0.x mods allow remote attackers to execute arbitrary SQL commands via the (1) file_id parameter to dlman.php in DLMan Pro or (2) id parameter to links.php in Linkz Pro (aka LinksLinks Pro).</vuln:summary>
  </entry>
  <entry id="CVE-2005-1027">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_beta1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.6</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.7</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.9</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.4</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1027</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:30.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111272010303144&amp;w=2" xml:lang="en">20050404 [SECURITYREASON.COM] Full path disclosure and XSS in PHPNuke part 3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/321324" xml:lang="en">20030511 PHPNuke "Your Account" XSS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/7570" xml:lang="en">7570</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/11994" xml:lang="en">phpnuke-modules-xss(11994)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in PHP-Nuke 6.x through 7.6 allow remote attackers to inject arbitrary web script or HTML via the (1) username parameter in the Your_Account module, (2) avatarcategory parameter in the Your_Account module, or (3) lid parameter in the Downloads module.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1028">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:php-nuke:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:php-nuke:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:php-nuke:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:php-nuke:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:php-nuke:6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:php-nuke:6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:php-nuke:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:php-nuke:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:php-nuke:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:php-nuke:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:php-nuke:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:php-nuke:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpnuke:php-nuke:7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpnuke:php-nuke:6.0</vuln:product>
      <vuln:product>cpe:/a:phpnuke:php-nuke:6.5</vuln:product>
      <vuln:product>cpe:/a:phpnuke:php-nuke:6.6</vuln:product>
      <vuln:product>cpe:/a:phpnuke:php-nuke:6.7</vuln:product>
      <vuln:product>cpe:/a:phpnuke:php-nuke:6.8</vuln:product>
      <vuln:product>cpe:/a:phpnuke:php-nuke:6.9</vuln:product>
      <vuln:product>cpe:/a:phpnuke:php-nuke:7.0</vuln:product>
      <vuln:product>cpe:/a:phpnuke:php-nuke:7.1</vuln:product>
      <vuln:product>cpe:/a:phpnuke:php-nuke:7.2</vuln:product>
      <vuln:product>cpe:/a:phpnuke:php-nuke:7.3</vuln:product>
      <vuln:product>cpe:/a:phpnuke:php-nuke:7.4</vuln:product>
      <vuln:product>cpe:/a:phpnuke:php-nuke:7.5</vuln:product>
      <vuln:product>cpe:/a:phpnuke:php-nuke:7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1028</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-16T08:20:01.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-07-01T12:47:01.743-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111272010303144&amp;w=2" xml:lang="en">20050404 [SECURITYREASON.COM] Full path disclosure and XSS in PHPNuke part 3</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP-Nuke 6.x through 7.6 allows remote attackers to obtain sensitive information via a direct request to (1) index.php with the forum_admin parameter set, (2) the Surveys module, or (3) the Your_Account module, which reveals the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1029">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:active_web_softwares:active_auction_house:7.1::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:active_web_softwares:active_auction_house:7.1::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1029</vuln:cve-id>
    <vuln:published-datetime>2005-04-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:30.203-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111280834000432&amp;w=2" xml:lang="en">20050406 Active Auction House has multiple Sql injection, error and XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13032" xml:lang="en">13032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13034" xml:lang="en">13034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13035" xml:lang="en">13035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/alerts/2005/Apr/1013649.html" xml:lang="en">1013649</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19977" xml:lang="en">aah-multiple-scripts-sql-injection(19977)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Active Auction House allow remote attackers to execute arbitrary SQL commands via the (1) catid, (2) SortDir, or (3) Sortby parameter to default.asp, (4) itemID parameter to ItemInfo.asp, or (5) Email field to sendpassword.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1030">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:active_web_softwares:active_auction_house:7.1::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:active_web_softwares:active_auction_house:7.1::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1030</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:30.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111280834000432&amp;w=2" xml:lang="en">20050406 Active Auction House has multiple Sql injection, error and XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13036" xml:lang="en">13036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13038" xml:lang="en">13038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13039" xml:lang="en">13039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/alerts/2005/Apr/1013649.html" xml:lang="en">1013649</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19975" xml:lang="en">aah-multiple-scripts-xss(19975)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Active Auction House allow remote attackers to inject arbitrary web script or HTML via the (1) ReturnURL, (2) password, (3) username parameter, (4) ReturnURL parameter to account.asp, (5) Table, (6) Title parameter to sendpassword.asp, or (7) itemid to watchthisitem.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1031">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:e-xoops:e-xoops:1.05r3"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:runcms:runcms:1.1a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:e-xoops:e-xoops:1.05r3</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.1</vuln:product>
      <vuln:product>cpe:/a:runcms:runcms:1.1a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1031</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:30.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111280711228450&amp;w=2" xml:lang="en">20050406 runcms/e-xoops 1.1A and below file upload vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.runcms.org/public/modules/news/" xml:lang="en">http://www.runcms.org/public/modules/news/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13027" xml:lang="en">13027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20001" xml:lang="en">exoops-runcms-upload-files(20001)</vuln:reference>
    </vuln:references>
    <vuln:summary>RUNCMS 1.1A, and possibly other products based on e-Xoops (exoops), when "Allow custom avatar upload" is enabled, does not properly verify uploaded files, which allows remote attackers to upload arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1032">
    <vuln:cve-id>CVE-2005-1032</vuln:cve-id>
    <vuln:published-datetime>2005-04-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:37:47.773-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  cart.php in LiteCommerce might allow remote attackers to obtain sensitive information via invalid (1) category_id or (2) product_id parameters.  NOTE: this issue was originally claimed to be due to SQL injection, but the original researcher is known to be frequently inaccurate with respect to bug type and severity.  The vendor has disputed this issue, saying "These reports are credited to malicious person we refused to hire. We have not taken legal action against him only because he is located in India.  The vulnerabilites reported can not be reproduced, hence information you provide is contrary to fact." Further investigation by CVE personnel shows that an invalid SQL syntax error could be generated, but it only reveals portions of underlying database structure, which is already available in documentation from the vendor, and it does not appear to lead to path disclosure.  Therefore, this issue is not a vulnerability or an exposure, and it probably should be REJECTED.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1033">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:devellion:cubecart:2.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:devellion:cubecart:2.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1033</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:46.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111281457918479&amp;w=2" xml:lang="en">20050406 [NOBYTES.COM: #6] CubeCart 2.0.6 - Information Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013660" xml:lang="en">1013660</vuln:reference>
    </vuln:references>
    <vuln:summary>CubeCart 2.0.6 allows remote attackers to obtain sensitive information via an invalid (1) language parameter to index.php, (2) PHPSESSID parameter to index.php, (3) product parameter to tellafriend.php, (4) add parameter to view_cart.php, or (5) product parameter to view_product.php, which reveals the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1034">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgeftp:2.2k3"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:surgeftp:2.2m1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netwin:surgeftp:2.2k3</vuln:product>
      <vuln:product>cpe:/a:netwin:surgeftp:2.2m1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1034</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:30.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111289226204780&amp;w=2" xml:lang="en">20050407 [SIG^2 G-TEC] SurgeFTP LEAK Command Denial-Of-Service Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013664" xml:lang="en">1013664</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security.org.sg/vuln/surgeftp22m1.html" xml:lang="en">http://www.security.org.sg/vuln/surgeftp22m1.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13054" xml:lang="en">13054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20011" xml:lang="en">surgeftp-leak-ftp-dos(20011)</vuln:reference>
    </vuln:references>
    <vuln:summary>SurgeFTP 2.2m1 allows remote attackers to cause a denial of service (application hang) via the LEAK command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1035">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pavuk:pavuk:0.9.31"/>
        <cpe-lang:fact-ref name="cpe:/a:pavuk:pavuk:0.9_pl28"/>
        <cpe-lang:fact-ref name="cpe:/a:pavuk:pavuk:0.9_pl30b"/>
        <cpe-lang:fact-ref name="cpe:/a:pavuk:pavuk:0.9pl28i"/>
        <cpe-lang:fact-ref name="cpe:/a:pavuk:pavuk:0.928r1"/>
        <cpe-lang:fact-ref name="cpe:/a:pavuk:pavuk:0.928r2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pavuk:pavuk:0.9.31</vuln:product>
      <vuln:product>cpe:/a:pavuk:pavuk:0.9_pl28</vuln:product>
      <vuln:product>cpe:/a:pavuk:pavuk:0.9_pl30b</vuln:product>
      <vuln:product>cpe:/a:pavuk:pavuk:0.9pl28i</vuln:product>
      <vuln:product>cpe:/a:pavuk:pavuk:0.928r1</vuln:product>
      <vuln:product>cpe:/a:pavuk:pavuk:0.928r2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1035</vuln:cve-id>
    <vuln:published-datetime>2005-04-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:01.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T10:54:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=313436" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=313436</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Pavuk before 0.9.32 have unknown attack vectors and impact.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1036">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1036</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:02.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T10:51:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:03.amd64.asc" xml:lang="en">FreeBSD-SA-05:03</vuln:reference>
    </vuln:references>
    <vuln:summary>FreeBSD 5.x to 5.4 on AMD64 does not properly initialize the IO permission bitmap used to allow user access to certain hardware, which allows local users to bypass intended access restrictions to cause a denial of service, obtain sensitive information, and possibly gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1037">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1037</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:02.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T10:53:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.niscc.gov.uk/niscc/docs/br-20050405-00278.html?lang=en" xml:lang="en">http://www.niscc.gov.uk/niscc/docs/br-20050405-00278.html?lang=en</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY68825&amp;apar=only" xml:lang="en">IY68825</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in AIX 5.3.0, when configured as an NIS client, allows remote attackers to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1038">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:paul_vixie:vixie_cron:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:paul_vixie:vixie_cron:4.1</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1038</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:02.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11104" name="oval:org.mitre.oval:def:11104"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060401-01-U" xml:lang="en">20060401-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-118.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-118.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2007_007_suse.html" xml:lang="en">SUSE-SR:2007:007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-361.html" xml:lang="en">RHSA-2005:361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2006-0117.html" xml:lang="en">RHSA-2006:0117</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/395093" xml:lang="en">20050406 crontab from vixie-cron allows read other users crontabs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13024" xml:lang="en">13024</vuln:reference>
    </vuln:references>
    <vuln:summary>crontab in Vixie cron 4.1, when running with the -e option, allows local users to read the cron files of other users by changing the file being edited to a symlink.  NOTE: there is insufficient information to know whether this is a duplicate of CVE-2001-0235.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1039">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:coreutils:5.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:coreutils:5.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1039</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:02.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T10:51:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13053" xml:lang="en">13053</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in Core Utilities (coreutils) 5.2.1, when (1) mkdir, (2) mknod, or (3) mkfifo is running with the -m switch, allows local users to modify permissions of other files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1040">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:linux_desktop:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:novell:linux_desktop:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1040</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:02.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T10:53:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.com/archive/suse-security-announce/2005-Apr/0002.html" xml:lang="en">SUSE-SR:2005:010</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unknown vulnerabilities in netapplet in Novell Linux Desktop 9 allow local users to gain root privileges, related to "User input [being] passed to network scripts without verification."</vuln:summary>
  </entry>
  <entry id="CVE-2005-1041">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1041</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:30.360-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9487" name="oval:org.mitre.oval:def:9487"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=bk-commits-head&amp;m=111186506706769&amp;w=2" xml:lang="en">[bk-commits-head] 20050319 [PATCH] Fix crash while reading /proc/net/route</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-366.html" xml:lang="en">RHSA-2005:366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/419522/100/0/threaded" xml:lang="en">SUSE-SA:2005:068</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427980/100/0/threaded" xml:lang="en">FLSA:157459-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13267" xml:lang="en">13267</vuln:reference>
    </vuln:references>
    <vuln:summary>The fib_seq_start function in fib_hash.c in Linux kernel allows local users to cause a denial of service (system crash) via /proc/net/route.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1042">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:4.3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.4</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.5</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.7</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.8</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.9</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1042</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:35.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10822" name="oval:org.mitre.oval:def:10822"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.php.net/diff.php/php-src/ext/exif/exif.c?r1=1.118.2.33&amp;r2=1.118.2.34&amp;ty=u" xml:lang="en">http://cvs.php.net/diff.php/php-src/ext/exif/exif.c?r1=1.118.2.33&amp;r2=1.118.2.34&amp;ty=u</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Jun/msg00000.html" xml:lang="en">APPLE-SA-2005-06-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-15.xml" xml:lang="en">GLSA-200504-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:072" xml:lang="en">MDKSA-2005:072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-405.html" xml:lang="en">RHSA-2005:405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-406.html" xml:lang="en">RHSA-2005:406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=154021" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=154021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/112-1/" xml:lang="en">USN-112-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the exif_process_IFD_TAG function in exif.c in PHP before 4.3.11 may allow remote attackers to execute arbitrary code via an IFD tag that leads to a negative byte count.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1043">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:4.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:propack:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:peachtree:peachtree_linux:release_1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1::spa"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.3::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.0::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.2::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:9.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:4.3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.1</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.2</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.3</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.4</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.5</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.6</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.7</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.8</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.9</vuln:product>
      <vuln:product>cpe:/a:php:php:4.3.10</vuln:product>
      <vuln:product>cpe:/a:sgi:propack:3.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.4.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.4.1</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:9.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:10.0</vuln:product>
      <vuln:product>cpe:/o:peachtree:peachtree_linux:release_1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:1.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.4</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.4.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0::sparc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1::spa</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1::sparc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1::x86</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.1:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.2::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.3::sparc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:8.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.0::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.2::x86_64</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:9.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1043</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:35.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10307" name="oval:org.mitre.oval:def:10307"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.php.net/diff.php/php-src/ext/exif/exif.c?r1=1.118.2.29&amp;r2=1.118.2.30&amp;ty=u" xml:lang="en">http://cvs.php.net/diff.php/php-src/ext/exif/exif.c?r1=1.118.2.29&amp;r2=1.118.2.30&amp;ty=u</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Jun/msg00000.html" xml:lang="en">APPLE-SA-2005-06-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-15.xml" xml:lang="en">GLSA-200504-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:072" xml:lang="en">MDKSA-2005:072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-406.html" xml:lang="en">RHSA-2005:406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=154025" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=154025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/112-1/" xml:lang="en">USN-112-1</vuln:reference>
    </vuln:references>
    <vuln:summary>exif.c in PHP before 4.3.11 allows remote attackers to cause a denial of service (memory consumption and crash) via an EXIF header with a large IFD nesting level, which causes significant stack recursion.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1044">
    <vuln:cve-id>CVE-2005-1044</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:37:49.977-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2005-0941.  Reason: This candidate is a duplicate of CVE-2005-0941.  Notes: All CVE users should reference CVE-2005-0941 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1045">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:centrinity:centrinity_firstclass_desktop_client:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:centrinity:centrinity_firstclass_desktop_client:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1045</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:30.470-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111323587931293&amp;w=2" xml:lang="en">20050408 OpenText FirstClass 8.0 Client Arbitrary File Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013665" xml:lang="en">1013665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13079" xml:lang="en">13079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20032" xml:lang="en">firstclass-bookmark-command-execution(20032)</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenText FirstClass 8.0 client does not properly sanitize strings before passing them to the Windows ShellExecute API, which allows remote attackers to execute arbitrary commands via a UNC path in a bookmark.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1046">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:3.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:kde:kde:3.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1046</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:30.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11081" name="oval:org.mitre.oval:def:11081"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5802" name="oval:org.mitre.oval:def:5802"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.kde.org/show_bug.cgi?id=102328" xml:lang="en">http://bugs.kde.org/show_bug.cgi?id=102328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-103170-1" xml:lang="en">103170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-201320-1" xml:lang="en">201320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-714" xml:lang="en">DSA-714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kde.org/info/security/advisory-20050421-1.txt" xml:lang="en">http://www.kde.org/info/security/advisory-20050421-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_22_kdelibs3.html" xml:lang="en">SUSE-SA:2005:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-393.html" xml:lang="en">RHSA-2005:393</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427976/100/0/threaded" xml:lang="en">FLSA:178606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13096" xml:lang="en">13096</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0331" xml:lang="en">ADV-2005-0331</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/4241" xml:lang="en">ADV-2007-4241</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the kimgio library for KDE 3.4.0 allows remote attackers to execute arbitrary code via a crafted PCX image file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1047">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6d"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.4</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.5</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6c</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6d</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.9</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.10</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.11</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.12</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.13</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.14</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_beta1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1047</vuln:cve-id>
    <vuln:published-datetime>2005-04-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:51.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111299353030534&amp;w=2" xml:lang="en">20050408 phpBB Upload Script "up.php" Arbitrary File Upload</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013671" xml:lang="en">1013671</vuln:reference>
    </vuln:references>
    <vuln:summary>Meilad File upload script (up.php) mod for phpBB 2.0.x does not properly limit the types of files that can be uploaded, which allows remote authenticated users to execute arbitrary commands by uploading PHP files, then directly requesting them from the uploads directory.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1048">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.760_rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.760_rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1048</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:30.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111298226029957&amp;w=2" xml:lang="en">20050408 Sql injection, xss and path disclosure vulnerabilities in PostNuke 0.760-RC3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://news.postnuke.com/modules.php?op=modload&amp;name=News&amp;file=article&amp;sid=2679" xml:lang="en">http://news.postnuke.com/modules.php?op=modload&amp;name=News&amp;file=article&amp;sid=2679</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013670" xml:lang="en">1013670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20019" xml:lang="en">postnuke-sid-sql-injection(20019)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in modules.php in PostNuke 0.760 RC3 allows remote attackers to execute arbitrary SQL statements via the sid parameter.  NOTE: the vendor reports that they could not reproduce the issues for 760 RC3, or for .750.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1049">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.760_rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.760_rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1049</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:30.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://cvs.postnuke.com/viewcvs.cgi/Historic_PostNuke_Library/postnuke-devel/html/user.php.diff?r1=1.18&amp;r2=1.19" xml:lang="en">http://cvs.postnuke.com/viewcvs.cgi/Historic_PostNuke_Library/postnuke-devel/html/user.php.diff?r1=1.18&amp;r2=1.19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111298226029957&amp;w=2" xml:lang="en">20050408 Sql injection, xss and path disclosure vulnerabilities in PostNuke 0.760-RC3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://news.postnuke.com/modules.php?op=modload&amp;name=News&amp;file=article&amp;sid=2679" xml:lang="en">http://news.postnuke.com/modules.php?op=modload&amp;name=News&amp;file=article&amp;sid=2679</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013670" xml:lang="en">1013670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13075" xml:lang="en">13075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13076" xml:lang="en">13076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20018" xml:lang="en">postnuke-adminphp-userphp-xss(20018)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting vulnerabilities in PostNuke 0.760-RC3 allow remote attackers to inject arbitrary web script or HTML via the (1) module parameter to admin.php or (2) op parameter to user.php. NOTE: the vendor reports that certain issues could not be reproduced for 760 RC3, or for .750.  However, the op/user.php issue exists when the pnAntiCracker setting is disabled.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1050">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postnuke_software_foundation:postnuke:0.760_rc3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postnuke_software_foundation:postnuke:0.760_rc3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1050</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:30.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://digitalparadox.org/advisories/postnuke.txt" xml:lang="en">http://digitalparadox.org/advisories/postnuke.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111298226029957&amp;w=2" xml:lang="en">20050408 Sql injection, xss and path disclosure vulnerabilities in PostNuke 0.760-RC3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013670" xml:lang="en">1013670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20020" xml:lang="en">postnuke-modules-full-path-disclosure(20020)</vuln:reference>
    </vuln:references>
    <vuln:summary>The modload op in the Reviews module for PostNuke 0.760-RC3 allows remote attackers to obtain sensitive information via an invalid id parameter, which reveals the path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1051">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:punbb:punbb:1.0</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_alpha</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta3</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_rc1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_rc2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.3</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.4</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.5</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.3</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1051</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:16:56.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111306207306155&amp;w=2" xml:lang="en">20050408 PunBB &lt;= 1.2.4 - change email to become admin exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13071" xml:lang="en">13071</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in profile.php in PunBB 1.2.4 allows remote authenticated users to execute arbitrary SQL commands via the id parameter in a change_email action.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1052">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2003"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_web_access:2003"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook:2003</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_web_access:2003</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1052</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:30.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=227&amp;type=vulnerabilities" xml:lang="en">20050408 Microsoft Multiple E-Mail Client Address Spoofing Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20026" xml:lang="en">owa-email-spoofing(20026)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Outlook 2003 and Outlook Web Access (OWA) 2003 do not properly display comma separated addresses in the From field in an e-mail message, which could allow remote attackers to spoof e-mail addresses.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1053">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moderngigabyte:modernbill:4.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moderngigabyte:modernbill:4.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1053</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:30.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111323741032183&amp;w=2" xml:lang="en">20050410 Multiple ModernBill 4.3.0 And Earlier Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013672" xml:lang="en">1013672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20035" xml:lang="en">modernbill-orderwiz-xss(20035)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in orderwiz.php in ModernBill 4.3.0 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) c_code or (2) aid parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1054">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moderngigabyte:modernbill:4.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moderngigabyte:modernbill:4.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1054</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:30.813-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111323741032183&amp;w=2" xml:lang="en">20050410 Multiple ModernBill 4.3.0 And Earlier Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013672" xml:lang="en">1013672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20036" xml:lang="en">modernbill-news-file-include(20036)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in news.php in ModernBill 4.3.0 and earlier allows remote attackers to execute arbitrary PHP code by modifying the DIR parameter to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1055">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:towerblog:towerblog:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:towerblog:towerblog:0.4_r1"/>
        <cpe-lang:fact-ref name="cpe:/a:towerblog:towerblog:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:towerblog:towerblog:0.6_r1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:towerblog:towerblog:0.2</vuln:product>
      <vuln:product>cpe:/a:towerblog:towerblog:0.4_r1</vuln:product>
      <vuln:product>cpe:/a:towerblog:towerblog:0.6</vuln:product>
      <vuln:product>cpe:/a:towerblog:towerblog:0.6_r1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1055</vuln:cve-id>
    <vuln:published-datetime>2005-04-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:30.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111323802003019&amp;w=2" xml:lang="en">20050410 TowerBlog &lt;= 0.6 Admin Account View [x0n3-h4ck]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013675" xml:lang="en">1013675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20039" xml:lang="en">towerblog-datlogin-information-disclosure(20039)</vuln:reference>
    </vuln:references>
    <vuln:summary>TowerBlog 0.6 and earlier stores the login data file under the web root, which allows remote attackers to obtain the MD5 checksums of the username and password via a direct request to the _dat/login file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1056">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:6.31"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:7.01"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:7.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:6.2</vuln:product>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:6.4</vuln:product>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:6.31</vuln:product>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:7.01</vuln:product>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:7.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1056</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:30.923-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013651" xml:lang="en">1013651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/8372" xml:lang="en">HPSBMA01125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13029" xml:lang="en">13029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19993" xml:lang="en">openview-network-node-manager-dos(19993)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in HP OpenView Network Node Manager (NMM) 6.2 through 6.4, and 7.01 through 7.50, allows remote attackers to cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1057">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1057</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:02.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5852" name="oval:org.mitre.oval:def:5852"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20050406-xauth.shtml" xml:lang="en">20050406 Vulnerabilities in the Internet Key Exchange Xauth Implementation</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IOS 12.2T, 12.3 and 12.3T, when using Easy VPN Server XAUTH version 6 authentication, allows remote attackers to bypass authentication via a "malformed packet."</vuln:summary>
  </entry>
  <entry id="CVE-2005-1058">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.2t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.3t"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.2t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.3t</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1058</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:03.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5738" name="oval:org.mitre.oval:def:5738"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/cisco-sa-20050406-xauth.shtml" xml:lang="en">20050406 Vulnerabilities in the Internet Key Exchange Xauth Implementation</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IOS 12.2T, 12.3 and 12.3T, when processing an ISAKMP profile that specifies XAUTH authentication after Phase 1 negotiation, may not process certain attributes in the ISAKMP profile that specifies XAUTH, which allows remote attackers to bypass XAUTH and move to Phase 2 negotiations.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1059">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:linksys:wet11"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:wet11:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/h:linksys:wet11:1.5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:linksys:wet11</vuln:product>
      <vuln:product>cpe:/h:linksys:wet11:1.4.3</vuln:product>
      <vuln:product>cpe:/h:linksys:wet11:1.5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1059</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:30.970-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://www.derkeiler.com/Mailing-Lists/Full-Disclosure/2005-04/0148.html" xml:lang="en">20050407 Cisco Linksys WET11 Password Resetting Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13051" xml:lang="en">13051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20008" xml:lang="en">linksys-wet11-security-bypass(20008)</vuln:reference>
    </vuln:references>
    <vuln:summary>Linksys WET11 1.5.4 allows remote attackers to change the password without providing the original password via the data parameter to changepw.html.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1060">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp1.1a"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp1.1b"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:6.5:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:novell:netware:6.0</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.0:sp1</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.0:sp2</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.0:sp3</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp1</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp1.1a</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp1.1b</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp2</vuln:product>
      <vuln:product>cpe:/o:novell:netware:6.5:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1060</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13067" xml:lang="en">13067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20024" xml:lang="en">novell-netware-tcpipnlm-dos(20024)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the TCP/IP functionality (TCPIP.NLM) in Novell Netware 6.x allows remote attackers to cause a denial of service (ABEND by Page Fault Processor Exception) via certain packets.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1061">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:logwatch:logwatch:2.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::itanium"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:logwatch:logwatch:2.6.2</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::itanium</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1061</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:06.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T11:46:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-364.html" xml:lang="en">RHSA-2005:364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla-old/show_bug.cgi?id=137502" xml:lang="en">https://bugzilla.redhat.com/bugzilla-old/show_bug.cgi?id=137502</vuln:reference>
    </vuln:references>
    <vuln:summary>The secure script in LogWatch before 2.6-2 allows attackers to prevent LogWatch from detecting malicious activity via certain strings in the secure file that are later used as part of a regular expression, which causes the parser to crash, aka "logwatch log processing regular expression DoS."</vuln:summary>
  </entry>
  <entry id="CVE-2005-1062">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.0</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.2</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.3</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.4</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.5</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.6</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.7</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.8</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.7</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.8</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.9</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.10</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.11</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.12</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.13</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.14</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.15</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.16</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.1.0</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.1.1</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.1.2</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.0</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.2</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.3</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.4</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.5</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.6</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.7</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.8</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.9</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1062</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:21:01.907-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T11:57:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://research.tic.udc.es/scg/advisories/20050429-1.txt" xml:lang="en">http://research.tic.udc.es/scg/advisories/20050429-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kerio.com/security_advisory.html" xml:lang="en">http://www.kerio.com/security_advisory.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/397221" xml:lang="en">20050429 [CAN-2005-1062] Administration protocol abuse allows local/remote password cracking</vuln:reference>
    </vuln:references>
    <vuln:summary>The administration protocol for Kerio WinRoute Firewall 6.x up to 6.0.10, Personal Firewall 4.x up to 4.1.2, and MailServer up to 6.0.8 allows remote attackers to quickly obtain passwords that are 5 characters or less via brute force methods.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1063">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:personal_firewall:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:winroute_firewall:6.0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.2</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.3</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.4</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.5</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.6</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.7</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.8</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.9</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.10</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.0.16</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.1</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.1.1</vuln:product>
      <vuln:product>cpe:/a:kerio:personal_firewall:4.1.2</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.1</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.2</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.3</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.4</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.5</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.6</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.7</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.8</vuln:product>
      <vuln:product>cpe:/a:kerio:winroute_firewall:6.0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1063</vuln:cve-id>
    <vuln:published-datetime>2005-04-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:06.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T11:56:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kerio.com/security_advisory.html" xml:lang="en">http://www.kerio.com/security_advisory.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/397220" xml:lang="en">20050429 [CAN-2005-1063] Administration protocol abuse leads to Service and System Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:summary>The administration protocol for Kerio WinRoute Firewall 6.x up to 6.0.10, Personal Firewall 4.x up to 4.1.2, and MailServer up to 6.0.8 allows remote attackers to cause a denial of service (CPU consumption) via certain attacks that force the product to "compute unexpected conditions" and "perform cryptographic operations."</vuln:summary>
  </entry>
  <entry id="CVE-2005-1064">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rsnapshot:filesystem_snapshot_utility:1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rsnapshot:filesystem_snapshot_utility:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rsnapshot:filesystem_snapshot_utility:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rsnapshot:filesystem_snapshot_utility:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rsnapshot:filesystem_snapshot_utility:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rsnapshot:filesystem_snapshot_utility:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rsnapshot:filesystem_snapshot_utility:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rsnapshot:filesystem_snapshot_utility:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rsnapshot:filesystem_snapshot_utility:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rsnapshot:filesystem_snapshot_utility:1.0.10</vuln:product>
      <vuln:product>cpe:/a:rsnapshot:filesystem_snapshot_utility:1.1</vuln:product>
      <vuln:product>cpe:/a:rsnapshot:filesystem_snapshot_utility:1.1.1</vuln:product>
      <vuln:product>cpe:/a:rsnapshot:filesystem_snapshot_utility:1.1.2</vuln:product>
      <vuln:product>cpe:/a:rsnapshot:filesystem_snapshot_utility:1.1.3</vuln:product>
      <vuln:product>cpe:/a:rsnapshot:filesystem_snapshot_utility:1.1.4</vuln:product>
      <vuln:product>cpe:/a:rsnapshot:filesystem_snapshot_utility:1.1.5</vuln:product>
      <vuln:product>cpe:/a:rsnapshot:filesystem_snapshot_utility:1.1.6</vuln:product>
      <vuln:product>cpe:/a:rsnapshot:filesystem_snapshot_utility:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1064</vuln:cve-id>
    <vuln:published-datetime>2005-04-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:01.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=111317179531000&amp;w=2" xml:lang="en">20050410 rsnapshot Security Advisory 001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013674" xml:lang="en">1013674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-12.xml" xml:lang="en">GLSA-200504-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.rsnapshot.org/security/2005/001.html" xml:lang="en">http://www.rsnapshot.org/security/2005/001.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The copy_symlink function in rsnapshot 1.2.0 and 1.1.x before 1.1.7 changes the ownership of files that a symlink points to rather than the symlink itself, which allows local users to obtain access to arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1065">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:linux_desktop:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:novell:linux_desktop:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1065</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:07.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T12:00:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.com/archive/suse-security-announce/2005-Apr/0002.html" xml:lang="en">SUSE-SR:2005:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13072" xml:lang="en">13072</vuln:reference>
    </vuln:references>
    <vuln:summary>tetex in Novell Linux Desktop 9 allows local users to determine the existence of arbitrary files via a symlink attack in the /var/cache/fonts directory.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1066">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:pine:4.62"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_washington:pine:4.62</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1066</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:07.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T12:09:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://msgs.securepoint.com/cgi-bin/get/bugtraq0504/126.html" xml:lang="en">20050411 rpdump TOCTOU file-permissions vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in rpdump in Pine 4.62 and earlier allows local users to overwrite arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1067">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:access_user_class:access_user_class:1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:access_user_class:access_user_class:1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1067</vuln:cve-id>
    <vuln:published-datetime>2005-04-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:07.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T12:20:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://freshmeat.net/projects/access_user/?branch_id=53852&amp;release_id=192770" xml:lang="en">http://freshmeat.net/projects/access_user/?branch_id=53852&amp;release_id=192770</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in Access_user Class before 1.75 allows local users to gain access as other users via the password "new".</vuln:summary>
  </entry>
  <entry id="CVE-2005-1068">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:scssboard:scssboard:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:scssboard:scssboard:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:scssboard:scssboard:1.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1068</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013659" xml:lang="en">1013659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=318346" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=318346</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13041" xml:lang="en">13041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20021" xml:lang="en">scssboard-url-tag-xss(20021)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in sCssBoard 1.11 and earlier allows remote attackers to execute arbitrary Javascript via [url] tags.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1069">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:scssboard:scssboard:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:scssboard:scssboard:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:scssboard:scssboard:1.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1069</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013659" xml:lang="en">1013659</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=318346" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=318346</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20022" xml:lang="en">scssboard-profile-unknown(20022)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in sCssBoard 1.11 and earlier has unknown impact, related to "an exploit on the Profile page."</vuln:summary>
  </entry>
  <entry id="CVE-2005-1070">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.3.1_final"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_board:1.3_final"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.0</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.0.1</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.1.1</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.1.2</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.2</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.3</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.3.1_final</vuln:product>
      <vuln:product>cpe:/a:invision_power_services:invision_board:1.3_final</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1070</vuln:cve-id>
    <vuln:published-datetime>2005-04-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/395515" xml:lang="en">20050411 Invision board 1.3.1 and below are vulnerable to a sql injection vulnerability [PATCH INCLUDED]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13097" xml:lang="en">13097</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/alerts/2005/Apr/1013676.html" xml:lang="en">1013676</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20059" xml:lang="en">invision-memberlist-sql-injection(20059)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php in Invision Power Board 1.3.1 Final and earlier allows remote attackers to execute arbitrary SQL commands via the st parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1071">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jportal:jportal_web_portal:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1071</vuln:cve-id>
    <vuln:published-datetime>2005-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:02.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111331738223323&amp;w=2" xml:lang="en">20050412 Sql injection in jPortal version 2.3.1 (module banner)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in banner.inc.php in JPortal Web Portal 2.3.1 allows remote attackers to execute arbitrary SQL commands via the haslo parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1072">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:punbb:punbb:1.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:punbb:punbb:1.0</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_alpha</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_beta3</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_rc1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.0_rc2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.3</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.4</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.1.5</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.1</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.2</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.3</vuln:product>
      <vuln:product>cpe:/a:punbb:punbb:1.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1072</vuln:cve-id>
    <vuln:published-datetime>2005-04-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:08.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T12:45:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.punbb.org/" xml:lang="en">http://www.punbb.org/</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in PunBB before 1.2.5 allows remote attackers to inject arbitrary web script or HTML.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1073">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:radscripts:radbids:2::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:radscripts:radbids:2::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1073</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/395527" xml:lang="en">20050409 Directory transversal, sql injection and xss vulnerabilities in RadBids Gold v2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13080" xml:lang="en">13080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20038" xml:lang="en">radbids-gold-php-xss(20038)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in index.php for RadScripts RadBids Gold 2 allows remote attackers to read arbitrary files via the read parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1074">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:radscripts:radbids:2::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:radscripts:radbids:2::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1074</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/395527" xml:lang="en">20050409 Directory transversal, sql injection and xss vulnerabilities in RadBids Gold v2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13080" xml:lang="en">13080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20040" xml:lang="en">radbids-gold-index-sql-injection(20040)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php for RadScripts RadBids Gold 2 allows remote attackers to execute arbitrary SQL commands via the mode parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1075">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:radscripts:radbids:2::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:radscripts:radbids:2::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1075</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/395527" xml:lang="en">20050409 Directory transversal, sql injection and xss vulnerabilities in RadBids Gold v2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13080" xml:lang="en">13080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20038" xml:lang="en">radbids-gold-php-xss(20038)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in RadScripts RadBids Gold 2 allow remote attackers to inject arbitrary web script or HTML via (1) the farea parameter to faq.php or the (2) cat, (3) order, or (4) area parameters to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1076">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webct:webct:campus_4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webct:webct:campus_4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1076</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:08.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T13:03:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/395544" xml:lang="en">20050411 WebCT 4.1 vulnerable to XSS attacks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13101" xml:lang="en">13101</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the discussion board functionality for WebCT Campus Edition 4.1 allows remote attackers to inject arbitrary web script or HTML via the message field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1077">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:0.1::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:0.2::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:0.3::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.10a"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xampp:apache_distribution:0.1::solaris</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:0.2::solaris</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:0.3::solaris</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.1</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.2</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.3</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.4</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.5</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.6</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.7</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.8</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.9</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.10</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.10a</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.11</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.12</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1077</vuln:cve-id>
    <vuln:published-datetime>2005-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:04.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=111330048629182&amp;w=2" xml:lang="en">20050412 XAMPP</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13126" xml:lang="en">13126</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13127" xml:lang="en">13127</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13128" xml:lang="en">13128</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in XAMPP 1.4.x allow remote attackers to inject arbitrary web script or HTML via (1) cds.php, (2) Guestbook-EN.pl, or (3) phonebook.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1078">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:0.1::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:0.2::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:0.3::solaris"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.10a"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xampp:apache_distribution:1.4.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xampp:apache_distribution:0.1::solaris</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:0.2::solaris</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:0.3::solaris</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.1</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.2</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.3</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.4</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.5</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.6</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.7</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.8</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.9</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.10</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.10a</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.11</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.12</vuln:product>
      <vuln:product>cpe:/a:xampp:apache_distribution:1.4.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1078</vuln:cve-id>
    <vuln:published-datetime>2005-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:05.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=111330048629182&amp;w=2" xml:lang="en">20050412 XAMPP</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13131" xml:lang="en">13131</vuln:reference>
    </vuln:references>
    <vuln:summary>XAMPP 1.4.x has multiple default or null passwords, which allows attackers to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1079">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mike_de_boer:zoom_media_gallery:2.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1079</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:06.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111340031132596&amp;w=2" xml:lang="en">20050413 zOOM Media Gallery - Simple SQL Injection discovery</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/unixfocus/5LP0G0AFFY.html" xml:lang="en">http://www.securiteam.com/unixfocus/5LP0G0AFFY.html</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in index.php for zOOm Media Gallery 2.1.2 allows remote attackers to execute arbitrary SQL commands via the catid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1080">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:sdk:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:sdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:sdk:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1080</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-02T21:59:00.407-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advisories.mageia.org/MGASA-2015-0158.html" xml:lang="en">http://advisories.mageia.org/MGASA-2015-0158.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111331593310508&amp;w=2" xml:lang="en">20050412 7a69Adv#23 - Jar tool directory transversal vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=127602564508766&amp;w=2" xml:lang="en">[oss-security] 20100608 jar, fastjar directory traversal vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=127603032617644&amp;w=2" xml:lang="en">[oss-security] 20100608 Re: jar, fastjar directory traversal vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0806.html" xml:lang="en">RHSA-2015:0806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0807.html" xml:lang="en">RHSA-2015:0807</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0808.html" xml:lang="en">RHSA-2015:0808</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0809.html" xml:lang="en">RHSA-2015:0809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0854.html" xml:lang="en">RHSA-2015:0854</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0857.html" xml:lang="en">RHSA-2015:0857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-0858.html" xml:lang="en">RHSA-2015:0858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-1006.html" xml:lang="en">RHSA-2015:1006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-1007.html" xml:lang="en">RHSA-2015:1007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-1020.html" xml:lang="en">RHSA-2015:1020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-1021.html" xml:lang="en">RHSA-2015:1021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2015-1091.html" xml:lang="en">RHSA-2015:1091</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2015:212" xml:lang="en">MDVSA-2015:212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/securitynews/5IP0C0AFGW.html" xml:lang="en">http://www.securiteam.com/securitynews/5IP0C0AFGW.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13083" xml:lang="en">13083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=594497" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=594497</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=601823" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=601823</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the Java Archive Tool (Jar) utility in J2SE SDK 1.4.2 and 1.5, and OpenJDK, allows remote attackers to create or overwrite arbitrary files via a .. (dot dot) in filenames in a .jar file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1081">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:azerbaijan_development_group:azdgdating:1.1.0::platinum"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:azerbaijan_development_group:azdgdating:1.1.0::platinum</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1081</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/395530" xml:lang="en">20050409 AzDGDatingPlatinum multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13082" xml:lang="en">13082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20052" xml:lang="en">azdgdating-platinum-viewphp-xss(20052)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in view.php in AzDGDatingPlatinum 1.1.0 allows remote attackers to inject arbitrary web script or HTML via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1082">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:azerbaijan_development_group:azdgdating:1.1.0::platinum"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:azerbaijan_development_group:azdgdating:1.1.0::platinum</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1082</vuln:cve-id>
    <vuln:published-datetime>2005-04-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:31.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/395530" xml:lang="en">20050409 AzDGDatingPlatinum multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/438607/100/100/threaded" xml:lang="en">20060628 AzDGDatingPlatinum&lt;&lt;--v1.1.0 "view.php" SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13082" xml:lang="en">13082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20051" xml:lang="en">azdgdating-platinum-sql-injection(20051)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/27436" xml:lang="en">azdgdatingplatinum-view-sql-injection(27436)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in AzDGDatingPlatinum 1.1.0 allows remote attackers to execute arbitrary SQL commands via (1) the id parameter to view.php or (2) the from parameter to members/index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1083">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aewebworks:aedating:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aewebworks:aedating:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1083</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:09.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T13:36:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>index.php in aeDating 3.2 allows remote attackers to include arbitrary files via the skin parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1084">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aewebworks:aedating:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aewebworks:aedating:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1084</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:10.033-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T13:37:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>SQL injection vulnerability in sdating.php in aeDating 3.2 allows remote attackers to execute arbitrary SQL commands files via the event parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1085">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aewebworks:aedating:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1085</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:10.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T13:38:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the control panel in aeDating 3.2 allows remote attackers to inject arbitrary web script or HTML.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1086">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:an:an-httpd:1.42n"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:an:an-httpd:1.42n</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1086</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013666" xml:lang="en">1013666</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security.org.sg/vuln/anhttpd142n.html" xml:lang="en">http://www.security.org.sg/vuln/anhttpd142n.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13066" xml:lang="en">13066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20029" xml:lang="en">an-httpd-cmdisdll-bo(20029)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the cmdIS.DLL plugin for AN HTTPD Server 1.42n allows remote attackers to execute arbitrary code via an HTTP request with a long User-Agent header.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1087">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:an:an-httpd:1.42n"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:an:an-httpd:1.42n</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1087</vuln:cve-id>
    <vuln:published-datetime>2005-04-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013666" xml:lang="en">1013666</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.security.org.sg/vuln/anhttpd142n.html" xml:lang="en">http://www.security.org.sg/vuln/anhttpd142n.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20031" xml:lang="en">an-httpd-logfile-character-injection(20031)</vuln:reference>
    </vuln:references>
    <vuln:summary>CRLF injection vulnerability in the cmdIS.DLL plugin for AN HTTPD Server 1.42n allows remote attackers to spoof or hide entries in the logfile, and possibly read files using an injected type command, via CRLF sequences in an HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1088">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:mini_remote_control:3.70"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:mini_remote_control:3.71"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:mini_remote_control:3.72"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:mini_remote_control:3.73"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:mini_remote_control:3.74"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:mini_remote_control:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:mini_remote_control:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:mini_remote_control:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:mini_remote_control:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:mini_remote_control:4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:mini_remote_control:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:mini_remote_control:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:mini_remote_control:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:mini_remote_control:4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.21.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.41.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.42.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.43.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.44.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.45.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.46.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.48.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.49"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.50"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.51"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.60.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.61.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.62.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.63.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.64.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.65.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.66.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.67"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.68.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.69"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.70"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.71.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.72.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.73.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:3.74.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:nt_utilities:4.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dameware_development:mini_remote_control:3.70</vuln:product>
      <vuln:product>cpe:/a:dameware_development:mini_remote_control:3.71</vuln:product>
      <vuln:product>cpe:/a:dameware_development:mini_remote_control:3.72</vuln:product>
      <vuln:product>cpe:/a:dameware_development:mini_remote_control:3.73</vuln:product>
      <vuln:product>cpe:/a:dameware_development:mini_remote_control:3.74</vuln:product>
      <vuln:product>cpe:/a:dameware_development:mini_remote_control:4.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:mini_remote_control:4.1</vuln:product>
      <vuln:product>cpe:/a:dameware_development:mini_remote_control:4.2</vuln:product>
      <vuln:product>cpe:/a:dameware_development:mini_remote_control:4.3</vuln:product>
      <vuln:product>cpe:/a:dameware_development:mini_remote_control:4.4</vuln:product>
      <vuln:product>cpe:/a:dameware_development:mini_remote_control:4.5</vuln:product>
      <vuln:product>cpe:/a:dameware_development:mini_remote_control:4.6</vuln:product>
      <vuln:product>cpe:/a:dameware_development:mini_remote_control:4.7</vuln:product>
      <vuln:product>cpe:/a:dameware_development:mini_remote_control:4.8</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.0.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.1.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.2.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.21.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.41.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.42.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.43.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.44.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.45.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.46.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.48.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.49</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.50</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.51</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.60.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.61.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.62.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.63.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.64.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.65.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.66.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.67</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.68.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.69</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.70</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.71.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.72.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.73.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:3.74.0.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:4.0</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:4.1</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:4.2</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:4.3</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:4.4</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:4.5</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:4.6</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:4.7</vuln:product>
      <vuln:product>cpe:/a:dameware_development:nt_utilities:4.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1088</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013653" xml:lang="en">1013653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.dameware.com/support/security/bulletin.asp?ID=SB5" xml:lang="en">http://www.dameware.com/support/security/bulletin.asp?ID=SB5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13023" xml:lang="en">13023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19997" xml:lang="en">dameware-elevated-privileges(19997)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in DameWare NT Utilities 4.8 and earlier, and Mini Remote Control 4.8 and earlier, allows local users to gain additional rights.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1089">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dc%2b%2b:dc%2b%2b:0.673"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dc%2b%2b:dc%2b%2b:0.673</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1089</vuln:cve-id>
    <vuln:published-datetime>2005-04-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:10.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T14:20:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://dcplusplus.sourceforge.net/index.php?t=8&amp;s=1" xml:lang="en">http://dcplusplus.sourceforge.net/index.php?t=8&amp;s=1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in DC++ before 0.674 allows attackers to append data to arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1090">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:maxthon:maxthon:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:maxthon:maxthon:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:maxthon:maxthon:1.2.0</vuln:product>
      <vuln:product>cpe:/a:maxthon:maxthon:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1090</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.673-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.raffon.net/advisories/maxthon/multvulns.html" xml:lang="en">http://www.raffon.net/advisories/maxthon/multvulns.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13074" xml:lang="en">13074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20033" xml:lang="en">maxthon-directory-traversal(20033)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the readFile and writeFile API for Maxthon 1.2.0 and 1.2.1 allows remote attackers to read or write arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1091">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:maxthon:maxthon:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:maxthon:maxthon:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1091</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:11.220-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T14:05:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.raffon.net/advisories/maxthon/multvulns.html" xml:lang="en">http://www.raffon.net/advisories/maxthon/multvulns.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13073" xml:lang="en">13073</vuln:reference>
    </vuln:references>
    <vuln:summary>Maxthon 1.2.0 and 1.2.1 allows remote attackers to bypass the security ID and use restricted plugin API functions via script that includes the max.src file into the source page.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1092">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:light_speed_technology:deluxeftp:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:light_speed_technology:deluxeftp:7.0.1_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:light_speed_technology:deluxeftp:6.0.1</vuln:product>
      <vuln:product>cpe:/a:light_speed_technology:deluxeftp:7.0.1_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1092</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:11.360-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T14:18:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lostmon.blogspot.com/2005/04/deluxeftp-plain-text-passwords.html" xml:lang="en">http://lostmon.blogspot.com/2005/04/deluxeftp-plain-text-passwords.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13105" xml:lang="en">13105</vuln:reference>
    </vuln:references>
    <vuln:summary>Lightspeed DeluxeFTP 6.01 stores usernames and passwords in plaintext in sites.xml, which is world-readable, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1093">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:popup_plus_plugin:popup_plus_plugin_for_miranda_im:2.0.3.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:popup_plus_plugin:popup_plus_plugin_for_miranda_im:2.0.3.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1093</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forums.miranda-im.org/showthread.php?p=9624" xml:lang="en">http://forums.miranda-im.org/showthread.php?p=9624</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forums.miranda-im.org/showthread.php?t=1070" xml:lang="en">http://forums.miranda-im.org/showthread.php?t=1070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sec.org.il/coverages.php?c=89" xml:lang="en">http://sec.org.il/coverages.php?c=89</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013661" xml:lang="en">1013661</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.miranda-im.org/" xml:lang="en">http://www.miranda-im.org/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13048" xml:lang="en">13048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20013" xml:lang="en">popupplus-message-bo(20013)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the PopUp Plus 2.0.3.8 plugin for Miranda IM, with "Use SmileyAdd Setting" enabled, allows remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1094">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:network-client.com:ftp_now:2.6.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1094</vuln:cve-id>
    <vuln:published-datetime>2005-04-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013657" xml:lang="en">1013657</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20025" xml:lang="en">ftpnow-sites-information-disclosure(20025)</vuln:reference>
    </vuln:references>
    <vuln:summary>FTP Now 2.6.14 stores usernames and passwords in plaintext in sites.xml, which is world-readable, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1095">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ocean12_technologies:membership_manager_pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ocean12_technologies:membership_manager_pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1095</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013667" xml:lang="en">1013667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hackerscenter.com/archive/view.asp?id=1865" xml:lang="en">http://www.hackerscenter.com/archive/view.asp?id=1865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13046" xml:lang="en">13046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20014" xml:lang="en">ocean12-membershipmgr-mainasp-xss(20014)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in main.asp for Ocean12 Membership Manager Pro 1.x allows remote attackers to inject arbitrary web script or HTML via the page parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1096">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ocean12_technologies:membership_manager_pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ocean12_technologies:membership_manager_pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1096</vuln:cve-id>
    <vuln:published-datetime>2005-04-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013667" xml:lang="en">1013667</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hackerscenter.com/archive/view.asp?id=1865" xml:lang="en">http://www.hackerscenter.com/archive/view.asp?id=1865</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13049" xml:lang="en">13049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20015" xml:lang="en">ocean12-membershipmgr-mainasp-sql-injection(20015)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in main.asp for Ocean12 Membership Manager Pro 1.x allows remote attackers to execute arbitrary SQL commands via the UserID parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1097">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rebrand:p2p_share_spy:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rebrand:p2p_share_spy:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1097</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:12.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T14:40:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013673" xml:lang="en">1013673</vuln:reference>
    </vuln:references>
    <vuln:summary>Rebrand P2P Share Spy 2.2 stores the user password in plaintext in the txtPassword value in the registry, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1098">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:runtime_software:getdataback_for_ntfs:2.31"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:runtime_software:getdataback_for_ntfs:2.31</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1098</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013644" xml:lang="en">1013644</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19967" xml:lang="en">getdataback-ntfs-information-disclosure(19967)</vuln:reference>
    </vuln:references>
    <vuln:summary>GetDataBack for NTFS 2.31 stores the username and license key in plaintext in the Name value in the License registry key, which may allow local users to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1099">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:salim_gasmi:gld:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:salim_gasmi:gld:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:salim_gasmi:gld:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:salim_gasmi:gld:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:salim_gasmi:gld:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:salim_gasmi:gld:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:salim_gasmi:gld:1.0</vuln:product>
      <vuln:product>cpe:/a:salim_gasmi:gld:1.1</vuln:product>
      <vuln:product>cpe:/a:salim_gasmi:gld:1.2</vuln:product>
      <vuln:product>cpe:/a:salim_gasmi:gld:1.3</vuln:product>
      <vuln:product>cpe:/a:salim_gasmi:gld:1.3.1</vuln:product>
      <vuln:product>cpe:/a:salim_gasmi:gld:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1099</vuln:cve-id>
    <vuln:published-datetime>2005-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:31.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111339935903880&amp;w=2" xml:lang="en">20050412 GLD (Greylisting daemon for Postfix) multiple vulnerabilities.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111342432325670&amp;w=2" xml:lang="en">20050413 Gld 1.5 released (security fix)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200504-10.xml" xml:lang="en">GLSA-200504-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/alerts/2005/Apr/1013678.html" xml:lang="en">1013678</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.gasmi.net/down/gld-history" xml:lang="en">http://www.gasmi.net/down/gld-history</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20066" xml:lang="en">gld-serverc-bo(20066)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in the HandleChild function in server.c in Greylisting daemon (GLD) 1.3 and 1.4, when GLD is listening on a network interface, allow remote attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1100">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:salim_gasmi:gld:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:salim_gasmi:gld:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:salim_gasmi:gld:1.3</vuln:product>
      <vuln:product>cpe:/a:salim_gasmi:gld:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1100</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:32.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111339935903880&amp;w=2" xml:lang="en">20050412 GLD (Greylisting daemon for Postfix) multiple vulnerabilities.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200504-10.xml" xml:lang="en">GLSA-200504-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/alerts/2005/Apr/1013678.html" xml:lang="en">1013678</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20067" xml:lang="en">gld-cnfc-format-string(20067)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the ErrorLog function in cnf.c in Greylisting daemon (GLD) 1.3 and 1.4 allows remote attackers to execute arbitrary code via format string specifiers in data that is passed directly to syslog.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1101">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_server:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_server:6.5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino_server:6.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino_server:6.5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1101</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:32.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111335285121320&amp;w=2" xml:lang="en">20050412 Remote Buffer Overflow in Lotus Domino</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngssoftware.com/advisories/lotus-01.txt" xml:lang="en">http://www.ngssoftware.com/advisories/lotus-01.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?rs=463&amp;uid=swg21202431" xml:lang="en">http://www-1.ibm.com/support/docview.wss?rs=463&amp;uid=swg21202431</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20042" xml:lang="en">lotus-timedate-bo(20042)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Lotus Domino Server 6.0.5 and 6.5.4 allow remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via large amounts of data in certain (1) time or (2) date fields.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1102">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1102</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:12.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=88926" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=88926</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111336102101571&amp;w=2" xml:lang="en">20050412 WordPress XSS and HTML injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200506-04.xml" xml:lang="en">GLSA-200506-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://wordpress.org/support/topic.php?id=30721" xml:lang="en">http://wordpress.org/support/topic.php?id=30721</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in template-functions-post.php in WordPress 1.5 and earlier allow remote attackers to execute arbitrary commands via the (1) content or (2) title of the post.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1103">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sygate_technologies:security_agent:3.5_build_2576"/>
        <cpe-lang:fact-ref name="cpe:/a:sygate_technologies:security_agent:3.5_build_2577"/>
        <cpe-lang:fact-ref name="cpe:/a:sygate_technologies:security_agent:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sygate_technologies:security_agent:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sygate_technologies:security_agent:3.5_build_2576</vuln:product>
      <vuln:product>cpe:/a:sygate_technologies:security_agent:3.5_build_2577</vuln:product>
      <vuln:product>cpe:/a:sygate_technologies:security_agent:4.0</vuln:product>
      <vuln:product>cpe:/a:sygate_technologies:security_agent:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1103</vuln:cve-id>
    <vuln:published-datetime>2005-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:13.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111335219201828&amp;w=2" xml:lang="en">20050412 IRM 011: Sygate,Security Agent (Sygate Secure Enterprise) Fail Open</vuln:reference>
    </vuln:references>
    <vuln:summary>Sygate Security Agent (SSA) in Sygate Secure Enterprise 3.5 through 4.1 does not prevent the security policy from being updated by unprivileged users, which allows local users to modify the policy by exporting the policy file, changing it, and importing it back into SSA.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1104">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:centra:centra:7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:centra:centra:7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1104</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:15.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111335198125566&amp;w=2" xml:lang="en">20050412 Centra 7 XSS Exploit</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Centra 7 allow remote attackers to inject arbitrary web script or HTML via the (1) username, (2) first name, or (3) last name fields.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1105">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:javamail:1.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:javamail:1.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1105</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:16.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111335615600839&amp;w=2" xml:lang="en">20050412 JavaMail allows directory traversal in attachments</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the MimeBodyPart.getFileName method in JavaMail 1.3.2 allows remote attackers to write arbitrary files via a .. (dot dot) in the filename in the Content-Disposition header.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1106">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:quicktime_pictureviewer:6.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:quicktime_pictureviewer:6.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1106</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:17.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111335498626164&amp;w=2" xml:lang="en">20050413 QuickTime for Windows malformed GIF DoS</vuln:reference>
    </vuln:references>
    <vuln:summary>PictureViewer in QuickTime for Windows 6.5.2 allows remote attackers to cause a denial of service (application crash) via a GIF image with the maximum depth start value, possibly triggering an integer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1107">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcafee:internet_security_suite:2005"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcafee:internet_security_suite:2005</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1107</vuln:cve-id>
    <vuln:published-datetime>2005-04-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:13.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T15:25:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=233&amp;type=vulnerabilities" xml:lang="en">20050418 McAfee Internet Security Suite 2005 Insecure File Permission Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>McAfee Internet Security Suite 2005 uses insecure default ACLs for installed files, which allows local users to gain privileges or disable protection by modifying certain files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1108">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:junkbuster:internet_junkbuster:2.0.2_r2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:junkbuster:internet_junkbuster:2.0.2_r2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1108</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:32.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=88537" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=88537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-713" xml:lang="en">DSA-713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-11.xml" xml:lang="en">GLSA-200504-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13147" xml:lang="en">13147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20093" xml:lang="en">junkbuster-ijuntrustedurl-gain-access(20093)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ij_untrusted_url function in JunkBuster 2.0.2-r2, with single-threaded mode enabled, allows remote attackers to overwrite the referrer field via a crafted HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1109">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:junkbuster:internet_junkbuster:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:junkbuster:internet_junkbuster:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:junkbuster:internet_junkbuster:2.0.2_r2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:junkbuster:internet_junkbuster:2.0.1</vuln:product>
      <vuln:product>cpe:/a:junkbuster:internet_junkbuster:2.0.2</vuln:product>
      <vuln:product>cpe:/a:junkbuster:internet_junkbuster:2.0.2_r2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1109</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:32.220-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=88537" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=88537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-713" xml:lang="en">DSA-713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-11.xml" xml:lang="en">GLSA-200504-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13146" xml:lang="en">13146</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20094" xml:lang="en">junkbuster-heap-corruption(20094)</vuln:reference>
    </vuln:references>
    <vuln:summary>The filtering of URLs in JunkBuster before 2.0.2-r3 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via heap corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1110">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sumus:sumus:0.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sumus:sumus:0.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1110</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:32.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111350491800089&amp;w=2" xml:lang="en">20050414 sumus[v0.2.2]: (httpd) remote buffer overflow exploit.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013717" xml:lang="en">1013717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20110" xml:lang="en">sumus-respondehttppendiente-bo(20110)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the RespondeHTTPPendiente function in the HTTP server for SUMUS 0.2.2 allows remote attackers to execute arbitrary code via a large packet sent to TCP port 81.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1111">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:2.4-2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:2.5.90"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:cpio:1.0</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:1.1</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:1.2</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:1.3</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:2.4-2</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:2.5</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:2.5.90</vuln:product>
      <vuln:product>cpe:/a:gnu:cpio:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1111</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:03.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A358" name="oval:org.mitre.oval:def:358"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9783" name="oval:org.mitre.oval:def:9783"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:03.cpio.asc" xml:lang="en">FreeBSD-SA-06:03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.2/SCOSA-2006.2.txt" xml:lang="en">SCOSA-2006.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.32/SCOSA-2005.32.txt" xml:lang="en">SCOSA-2005.32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.com/archive/suse-security-announce/2006-May/0004.html" xml:lang="en">SUSE-SR:2006:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111342664116120&amp;w=2" xml:lang="en">20050413 cpio TOCTOU file-permissions vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-846" xml:lang="en">DSA-846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-378.html" xml:lang="en">RHSA-2005:378</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-806.html" xml:lang="en">RHSA-2005:806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13159" xml:lang="en">13159</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-189-1" xml:lang="en">USN-189-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in cpio 2.6 and earlier allows local users to modify permissions of arbitrary files via a hard link attack on a file while it is being decompressed, whose permissions are changed by cpio after the decompression is complete.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1112">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.0.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:5.1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.8</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.0.2.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:5.1.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1112</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:32.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111342594129109&amp;w=2" xml:lang="en">20050413 IBM WebSphere Widespread configuration JSP disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013697" xml:lang="en">1013697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13160" xml:lang="en">13160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20099" xml:lang="en">ibm-websphere-information-disclosure(20099)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM WebSphere Application Server 6.0 and earlier, when sharing the document root of the web server, allows remote attackers to obtain the source code for Java Server Pages (.jsp) via an HTTP request with an invalid Host header, which causes the page to be processed by the web server instead of the JSP engine.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1113">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb_plus:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb_plus:1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb_plus:1.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb_plus:1.3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb_plus:1.51</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb_plus:1.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1113</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:32.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111343406309969&amp;w=2" xml:lang="en">20050413 Multiple Sql injection and XSS vulnerabilities in phpBB Plus and below and some of its modules</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20085" xml:lang="en">phpbb-multiple-modules-xss(20085)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in PhpBB Plus 1.52 and earlier allow remote attackers to inject arbitrary web script or HTML via the bsid parameter to (1) groupcp.php, (2) index.php, (3) portal.php, (4) viewforum.php, or (5) viewtopic.php, (6) the c parameter to index.php, or (7) the article parameter to portal.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1114">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6d"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:smartor:photo_album:2.0.53"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.4</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.5</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6c</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6d</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.9</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.10</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.11</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.12</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.13</vuln:product>
      <vuln:product>cpe:/a:smartor:photo_album:2.0.53</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1114</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:32.423-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111343406309969&amp;w=2" xml:lang="en">20050413 Multiple Sql injection and XSS vulnerabilities in phpBB Plus and below and some of its modules</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitalparadox.org/advisories/phpbbp.txt" xml:lang="en">http://www.digitalparadox.org/advisories/phpbbp.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13155" xml:lang="en">13155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20086" xml:lang="en">phpbb-multiple-modules-sql-injection(20086)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in album_search.php in Photo Album 2.0.53 for phpBB allow remote attackers to execute arbitrary SQL commands via the (1) mode or (2) search parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1115">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6d"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:smartor:photo_album:2.0.53"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.4</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.5</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6c</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6d</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.9</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.10</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.11</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.12</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.13</vuln:product>
      <vuln:product>cpe:/a:smartor:photo_album:2.0.53</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1115</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:25.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111343406309969&amp;w=2" xml:lang="en">20050413 Multiple Sql injection and XSS vulnerabilities in phpBB Plus and below and some of its modules</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13157" xml:lang="en">13157</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13158" xml:lang="en">13158</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Photo Album 2.0.53 module for phpBB allow remote attackers to inject arbitrary web script or HTML via the bsid parameter to (1) album_cat.php or (2) album_comment.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1116">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1116</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:26.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111343406309969&amp;w=2" xml:lang="en">20050413 Multiple Sql injection and XSS vulnerabilities in phpBB Plus and below and some of its modules</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Calendar module for phpBB allow remote attackers to inject arbitrary web script or HTML via the start parameter to calendar_scheduler.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1117">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:all4www:all4www-homepagecreator:1.0a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:all4www:all4www-homepagecreator:1.0a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1117</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:27.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111350434925520&amp;w=2" xml:lang="en">20050414 All4WWW-Homepagecreator Remote Command Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13169" xml:lang="en">13169</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in index.php in All4WWW-Homepagecreator 1.0a allows remote attackers to execute arbitrary PHP code by modifying the site parameter to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1118">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rsa:authentication_agent_for_web:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rsa:authentication_agent_for_web:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1118</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:32.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013724" xml:lang="en">1013724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/366372" xml:lang="en">VU#366372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.oliverkarow.de/research/rsaxss.txt" xml:lang="en">http://www.oliverkarow.de/research/rsaxss.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13168" xml:lang="en">13168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20098" xml:lang="en">rsa-auth-postdata-xss(20098)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in IISWebAgentIF.dll in the RSA Authentication Agent for Web 5.2 allows remote attackers to inject arbitrary web script or HTML via the postdata parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1119">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p3"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p4"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.3_p7"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.4_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.4_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.5_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.5_p2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.7_p5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p1"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.6.8_p8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:todd_miller:sudo:1.5.6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.5.7</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.5.8</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.5.9</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p3</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p4</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.3_p7</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.4</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.4_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.4_p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.5_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.5_p2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.6</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.7</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.7_p5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p1</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.6.8_p8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1119</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:15.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T15:59:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13171" xml:lang="en">13171</vuln:reference>
    </vuln:references>
    <vuln:summary>Sudo VISudo 1.6.8 and earlier allows local users to corrupt arbitrary files via a symlink attack on temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1120">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.7.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.8.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.8.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.8.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.8.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.8.14_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:ilohamail:ilohamail:0.8.14_rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.7.0</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.7.1</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.7.2</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.7.3</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.7.4</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.7.4.2</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.7.5</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.7.6</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.7.7</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.7.8</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.7.9</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.8.6</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.8.7</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.8.8</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.8.9</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.8.10</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.8.11</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.8.12</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.8.13</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.8.14_rc1</vuln:product>
      <vuln:product>cpe:/a:ilohamail:ilohamail:0.8.14_rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1120</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:32.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013701" xml:lang="en">1013701</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1010" xml:lang="en">DSA-1010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13175" xml:lang="en">13175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20095" xml:lang="en">ilohamail-mail-attached-file-xss(20095)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in IlohaMail 0.8.14 and earlier allow remote attackers to inject arbitrary web script or HTML via the e-mail (1) body, (2) filename, or (3) MIME type.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1121">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:igor_khasilev:oops_proxy_server:1.4.22"/>
        <cpe-lang:fact-ref name="cpe:/a:igor_khasilev:oops_proxy_server:1.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:igor_khasilev:oops_proxy_server:1.5.53"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:igor_khasilev:oops_proxy_server:1.4.22</vuln:product>
      <vuln:product>cpe:/a:igor_khasilev:oops_proxy_server:1.5.19</vuln:product>
      <vuln:product>cpe:/a:igor_khasilev:oops_proxy_server:1.5.53</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1121</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:32.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://rst.void.ru/papers/advisory24.txt" xml:lang="en">http://rst.void.ru/papers/advisory24.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200505-02.xml" xml:lang="en">GLSA-200505-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-726" xml:lang="en">DSA-726</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13172" xml:lang="en">13172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20191" xml:lang="en">oops-format-string(20191)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the my_xlog function in lib.c for Oops! Proxy Server 1.5.23 and earlier, as called by the auth functions in the passwd_mysql and passwd_pgsql modules, may allow attackers to execute arbitrary code via a URL.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1122">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.8.4:2"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.1.1</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.5.2</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.6.0</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.6.1</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.6.2</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.6.3</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.7.0</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.7.1</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.7.2</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.8.0</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.8.1</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.8.2</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.8.3</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.8.4</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.8.4:2</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.8.5</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1122</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-24T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T16:15:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-134"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=87916" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=87916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200504-14.xml" xml:lang="en">GLSA-200504-14</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in cgi.c for Monkey daemon (monkeyd) before 0.9.1 allows remote attackers to cause a denial of service and possibly execute arbitrary code via an HTTP GET request containing double-encoded format string specifiers (aka "double expansion error").</vuln:summary>
  </entry>
  <entry id="CVE-2005-1123">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.8.4:2"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:monkey-project:monkey_http_daemon:0.9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.1.1</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.5.2</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.6.0</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.6.1</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.6.2</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.6.3</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.7.0</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.7.1</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.7.2</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.8.0</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.8.1</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.8.2</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.8.3</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.8.4</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.8.4:2</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.8.5</vuln:product>
      <vuln:product>cpe:/a:monkey-project:monkey_http_daemon:0.9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1123</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2012-10-24T11:15:31.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T16:14:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=87916" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=87916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200504-14.xml" xml:lang="en">GLSA-200504-14</vuln:reference>
    </vuln:references>
    <vuln:summary>Monkey daemon (monkeyd) before 0.9.1 allows remote attackers to cause a denial of service (memory corruption) via a request for a zero byte file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1124">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1124</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T16:13:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57734-1" xml:lang="en">57734</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in the libgss Generic Security Services Library in Solaris 7, 8, and 9 allows local users to gain privileges by loading their own GSS-API.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1125">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avaya:libsafe:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:libsafe:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:libsafe:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:libsafe:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:libsafe:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:libsafe:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:libsafe:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:libsafe:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:libsafe:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:libsafe:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:libsafe:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:libsafe:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:libsafe:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:libsafe:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:libsafe:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:avaya:libsafe:2.0.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avaya:libsafe:2.0.1</vuln:product>
      <vuln:product>cpe:/a:avaya:libsafe:2.0.2</vuln:product>
      <vuln:product>cpe:/a:avaya:libsafe:2.0.3</vuln:product>
      <vuln:product>cpe:/a:avaya:libsafe:2.0.4</vuln:product>
      <vuln:product>cpe:/a:avaya:libsafe:2.0.5</vuln:product>
      <vuln:product>cpe:/a:avaya:libsafe:2.0.6</vuln:product>
      <vuln:product>cpe:/a:avaya:libsafe:2.0.7</vuln:product>
      <vuln:product>cpe:/a:avaya:libsafe:2.0.8</vuln:product>
      <vuln:product>cpe:/a:avaya:libsafe:2.0.9</vuln:product>
      <vuln:product>cpe:/a:avaya:libsafe:2.0.10</vuln:product>
      <vuln:product>cpe:/a:avaya:libsafe:2.0.11</vuln:product>
      <vuln:product>cpe:/a:avaya:libsafe:2.0.12</vuln:product>
      <vuln:product>cpe:/a:avaya:libsafe:2.0.13</vuln:product>
      <vuln:product>cpe:/a:avaya:libsafe:2.0.14</vuln:product>
      <vuln:product>cpe:/a:avaya:libsafe:2.0.15</vuln:product>
      <vuln:product>cpe:/a:avaya:libsafe:2.0.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1125</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:17.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T16:21:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.overflow.pl/adv/libsafebypass.txt" xml:lang="en">http://www.overflow.pl/adv/libsafebypass.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/395999" xml:lang="en">20050415 [Overflow.pl] Libsafe - Safety Check Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13190" xml:lang="en">13190</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in libsafe 2.0.16 and earlier, when running in multi-threaded applications, allows attackers to bypass libsafe protection and exploit other vulnerabilities before the _libsafe_die function call is completed.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1126">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1.1:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:release_p38"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:release_p42"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:release_p32"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:release_p20"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:release_p17"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:release_p6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:pre-release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:release_p14"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:release_p5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2.1:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:release"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:releng"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3:stable"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1.1:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:release_p38</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:release_p42</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:release_p32</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:release_p20</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:release_p17</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:release_p6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:pre-release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:release_p14</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:release_p5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2.1:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:release</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:releng</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3:stable</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1126</vuln:cve-id>
    <vuln:published-datetime>2005-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:32.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:04.ifconf.asc" xml:lang="en">FreeBSD-SA-05:04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Oct/msg00000.html" xml:lang="en">APPLE-SA-2005-10-31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15252" xml:lang="en">15252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/2256" xml:lang="en">ADV-2005-2256</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20114" xml:lang="en">freebsd-ifconf-information-disclosure(20114)</vuln:reference>
    </vuln:references>
    <vuln:summary>The SIOCGIFCONF ioctl (ifconf function) in FreeBSD 4.x through 4.11 and 5.x through 5.4 does not properly clear a buffer before using it, which allows local users to obtain portions of sensitive kernel memory.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1127">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgrey:postgrey:1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:postgrey:postgrey:1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:postgrey:postgrey:1.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgrey:postgrey:1.16</vuln:product>
      <vuln:product>cpe:/a:postgrey:postgrey:1.17</vuln:product>
      <vuln:product>cpe:/a:postgrey:postgrey:1.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1127</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:32.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.ee.ethz.ch/postgrey/msg00627.html" xml:lang="en">[postgrey] 20050414 Problem with crashing postgrey</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.ee.ethz.ch/postgrey/msg00630.html" xml:lang="en">[postgrey] 20050414 Re: Problem with crashing postgrey</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.ee.ethz.ch/postgrey/msg00647.html" xml:lang="en">[postgrey] 20050414 ANNOUNCE: Postgrey 1.21 (SECURITY)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=111354538331167&amp;w=2" xml:lang="en">20050415 Use of function "log" in Perl module Net::Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1121" xml:lang="en">DSA-1121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2006/dsa-1122" xml:lang="en">DSA-1122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200608-18.xml" xml:lang="en">GLSA-200608-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:131" xml:lang="en">MDKSA-2006:131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13193" xml:lang="en">13193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20108" xml:lang="en">postgrey-logging-dos(20108)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the log function in Net::Server 0.87 and earlier, as used in Postfix Greylisting Policy Server (Postgrey) 1.18 and earlier, and possibly other products, allows remote attackers to cause a denial of service (crash) via format string specifiers that are not properly handled before being sent to syslog, as demonstrated using sender addresses to Postgrey.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1128">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:virtual_hosting_control_system:virtual_hosting_control_system:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:virtual_hosting_control_system:virtual_hosting_control_system:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:virtual_hosting_control_system:virtual_hosting_control_system:2.2</vuln:product>
      <vuln:product>cpe:/a:virtual_hosting_control_system:virtual_hosting_control_system:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1128</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:17.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T16:37:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013703" xml:lang="en">1013703</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in VHCS 2.4 and earlier allow remote attackers to execute arbitrary SQL commands via certain inputs from HTTP POST queries.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1129">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:egroupware:egroupware:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:egroupware:egroupware:1.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1129</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:32.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2005-04/0157.html" xml:lang="en">20050412 eGroupWare Leaks Files</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13137" xml:lang="en">13137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20088" xml:lang="en">egroupware-email-information-disclosure(20088)</vuln:reference>
    </vuln:references>
    <vuln:summary>eGroupWare 1.0.6 and earlier, when an e-mail is composed with an attachment but not sent, will send that attachment in the next e-mail, which may cause sensitive information to be sent to the wrong recipient.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1130">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:desert_dog_software:pinnacle_cart"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:desert_dog_software:pinnacle_cart</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1130</vuln:cve-id>
    <vuln:published-datetime>2005-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:32.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://systemsecure.org/board/index.php?showtopic=8" xml:lang="en">http://systemsecure.org/board/index.php?showtopic=8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13138" xml:lang="en">13138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20092" xml:lang="en">pinnaclecart-index-xss(20092)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in Pinnacle Cart allows remote attackers to inject arbitrary web script or HTML via the pg parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1131">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:i3_focalpoint_server:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec_veritas:i3_focalpoint_server:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1131</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:18.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T16:45:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2005-q2/0008.html" xml:lang="en">20040413 Patch available for critical Veritas i3 Server vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013694" xml:lang="en">1013694</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://seer.support.veritas.com/docs/276119.htm" xml:lang="en">http://seer.support.veritas.com/docs/276119.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13142" xml:lang="en">13142</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Veritas i3 Focalpoint Server 7.1 and earlier has unknown attack vectors and unknown but "critical" impact.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1132">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:lg_electronics:lg_mobile_phone:u8120"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:lg_electronics:lg_mobile_phone:u8120</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1132</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:32.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="SIGNATURE_SOURCE">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013777" xml:lang="en">1013777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="SIGNATURE_SOURCE">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/395714" xml:lang="en">20050413 LG U8120 Mobile Phone Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="SIGNATURE_SOURCE">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13154" xml:lang="en">13154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20091" xml:lang="en">lg-u8120-mobile-phone-dos(20091)</vuln:reference>
    </vuln:references>
    <vuln:summary>LG U8120 mobile phone allows remote attackers to cause a denial of service (device crash) via a malformed MIDI file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1133">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:ibm:iseries_as_400"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:ibm:iseries_as_400</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1133</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:30.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111358863001693&amp;w=2" xml:lang="en">20050414 Enumeration of AS/400 users and their status via POP3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13156" xml:lang="en">13156</vuln:reference>
    </vuln:references>
    <vuln:summary>The POP3 server in IBM iSeries AS/400 returns different error messages when the user exists or not, which allows remote attackers to determine valid user IDs on the server.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1134">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.5_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.6_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.6_pl2"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.6_pl3"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.6_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.6_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.8_beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.8_beta6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:s9y:serendipity:0.3</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.4</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.5</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.5_pl1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.6</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.6_pl1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.6_pl2</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.6_pl3</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.6_rc1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.6_rc2</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_beta1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_beta2</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_beta3</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_beta4</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_rc1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.8_beta5</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.8_beta6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1134</vuln:cve-id>
    <vuln:published-datetime>2005-04-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:32.970-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/lists/bugtraq/2005/Apr/0195.html" xml:lang="en">20050413 serendipity SQL Injection vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013699" xml:lang="en">1013699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.s9y.org/5.html" xml:lang="en">http://www.s9y.org/5.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.s9y.org/63.html#A9" xml:lang="en">http://www.s9y.org/63.html#A9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13161" xml:lang="en">13161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20119" xml:lang="en">serendipity-urlid-entryid-sql-injection(20119)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in exit.php for Serendipity 0.8 and earlier allows remote attackers to execute arbitrary SQL commands via the (1) url_id or (2) entry_id parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1135">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alexander_palmo:simple_php_blog:0.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alexander_palmo:simple_php_blog:0.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1135</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:31.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://echo.or.id/adv/adv12-y3dips-2005.txt" xml:lang="en">http://echo.or.id/adv/adv12-y3dips-2005.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111359320312609&amp;w=2" xml:lang="en">20050415 [ECHO_ADV_12$2005] Vulnerabilities in sphpblog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13170" xml:lang="en">13170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/ftopict-651.html" xml:lang="en">http://www.waraxe.us/ftopict-651.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in search.php for Simple PHP Blog (sphpBlog) 0.4.0 allows remote attackers to inject arbitrary web script or HTML via the q parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1136">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sphpblog:sphpblog:0.4_.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sphpblog:sphpblog:0.4_.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1136</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:32.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://echo.or.id/adv/adv12-y3dips-2005.txt" xml:lang="en">http://echo.or.id/adv/adv12-y3dips-2005.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111359320312609&amp;w=2" xml:lang="en">20050415 [ECHO_ADV_12$2005] Vulnerabilities in sphpblog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/ftopict-651.html" xml:lang="en">http://www.waraxe.us/ftopict-651.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Simple PHP Blog (sphpBlog) 0.4.0 stores the (1) password.txt and (2) config.txt files under the web document root, which allows remote attackers to obtain sensitive information and crack passwords via a direct request to these files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1137">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alexander_palmo:simple_php_blog:0.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alexander_palmo:simple_php_blog:0.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1137</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:34.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://echo.or.id/adv/adv12-y3dips-2005.txt" xml:lang="en">http://echo.or.id/adv/adv12-y3dips-2005.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111359320312609&amp;w=2" xml:lang="en">20050415 [ECHO_ADV_12$2005] Vulnerabilities in sphpblog</vuln:reference>
    </vuln:references>
    <vuln:summary>Simple PHP Blog (sphpBlog) 0.4.0 allows remote attackers to obtain sensitive information via a direct request to sb_functions.php, which leaks the full pathname in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1138">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:5.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:kerio:kerio_mailserver:6.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.0</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.1.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.6.3</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.6.4</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.6.5</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.0</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.2</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.3</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.4</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.5</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.6</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.7</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.8</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.9</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:5.7.10</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.1</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.2</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.3</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.4</vuln:product>
      <vuln:product>cpe:/a:kerio:kerio_mailserver:6.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1138</vuln:cve-id>
    <vuln:published-datetime>2005-04-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:19.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T17:15:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013708" xml:lang="en">1013708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kerio.com/kms_history.html" xml:lang="en">http://www.kerio.com/kms_history.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in WebMail in Kerio MailServer before 6.0.9 allows remote attackers to cause a denial of service (CPU consumption) via certain e-mail messages.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1139">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:8_beta_3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:8_beta_3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1139</vuln:cve-id>
    <vuln:published-datetime>2005-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:33.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.geotrust.com/resources/advisory/sslorg/index.htm" xml:lang="en">http://www.geotrust.com/resources/advisory/sslorg/index.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.geotrust.com/resources/advisory/sslorg/sslorg-advisory.htm" xml:lang="en">http://www.geotrust.com/resources/advisory/sslorg/sslorg-advisory.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_31_opera.html" xml:lang="en">SUSE-SA:2005:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13176" xml:lang="en">13176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40503" xml:lang="en">opera-ssl-spoofing(40503)</vuln:reference>
    </vuln:references>
    <vuln:summary>Opera 8 Beta 3, when using first-generation vetted digital certificates, displays the Organizational information of an SSL certificate, which is easily spoofed and can facilitate phishing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1140">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mywebland:mybloggie:2.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mywebland:mybloggie:2.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1140</vuln:cve-id>
    <vuln:published-datetime>2005-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:19.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T17:30:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/395988" xml:lang="en">20050415 myBloggie 2.1.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13192" xml:lang="en">13192</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in myBloggie 2.1.1 allows remote attackers to inject arbitrary web script or HTML via the comments.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1141">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gocr:optical_character_recognition_utility:0.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gocr:optical_character_recognition_utility:0.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gocr:optical_character_recognition_utility:0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:gocr:optical_character_recognition_utility:0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:gocr:optical_character_recognition_utility:0.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gocr:optical_character_recognition_utility:0.3.2</vuln:product>
      <vuln:product>cpe:/a:gocr:optical_character_recognition_utility:0.3.4</vuln:product>
      <vuln:product>cpe:/a:gocr:optical_character_recognition_utility:0.37</vuln:product>
      <vuln:product>cpe:/a:gocr:optical_character_recognition_utility:0.39</vuln:product>
      <vuln:product>cpe:/a:gocr:optical_character_recognition_utility:0.40</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1141</vuln:cve-id>
    <vuln:published-datetime>2005-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:35.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111358557823673&amp;w=2" xml:lang="en">20050415 [Overflow.pl] GOCR - Multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.overflow.pl/adv/gocr.txt" xml:lang="en">http://www.overflow.pl/adv/gocr.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the readpgm function in pnm.c for GOCR 0.40, when using the netpbm library, allows remote attackers to execute arbitrary code via a PNM file with large width and height values, which leads to a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1142">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gocr:optical_character_recognition_utility:0.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gocr:optical_character_recognition_utility:0.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gocr:optical_character_recognition_utility:0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:gocr:optical_character_recognition_utility:0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:gocr:optical_character_recognition_utility:0.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gocr:optical_character_recognition_utility:0.3.2</vuln:product>
      <vuln:product>cpe:/a:gocr:optical_character_recognition_utility:0.3.4</vuln:product>
      <vuln:product>cpe:/a:gocr:optical_character_recognition_utility:0.37</vuln:product>
      <vuln:product>cpe:/a:gocr:optical_character_recognition_utility:0.39</vuln:product>
      <vuln:product>cpe:/a:gocr:optical_character_recognition_utility:0.40</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1142</vuln:cve-id>
    <vuln:published-datetime>2005-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:36.253-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111358557823673&amp;w=2" xml:lang="en">20050415 [Overflow.pl] GOCR - Multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.overflow.pl/adv/gocr.txt" xml:lang="en">http://www.overflow.pl/adv/gocr.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the readpgm function in pnm.c for GOCR 0.40, when it is not using netpbm, allows remote attackers to execute arbitrary code via a P3 format PNM file with more data than implied by its width and height values.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1143">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:easyphpcalendar:easyphpcalendar"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:easyphpcalendar:easyphpcalendar</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1143</vuln:cve-id>
    <vuln:published-datetime>2005-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:20.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T17:54:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.easyphpcalendar.com/Change%20Log/changeLog.htm" xml:lang="en">http://docs.easyphpcalendar.com/Change%20Log/changeLog.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013704" xml:lang="en">1013704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.snkenjoi.com/secadv/secadv4.txt" xml:lang="en">http://www.snkenjoi.com/secadv/secadv4.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in EasyPHPCalendar before 6.2.8 allows remote attackers to inject arbitrary web script or HTML via the yr parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1144">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:easyphpcalendar:easyphpcalendar:6.2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:easyphpcalendar:easyphpcalendar:6.2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1144</vuln:cve-id>
    <vuln:published-datetime>2005-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:20.423-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T18:04:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.easyphpcalendar.com/Change%20Log/changeLog.htm" xml:lang="en">http://docs.easyphpcalendar.com/Change%20Log/changeLog.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013704" xml:lang="en">1013704</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.snkenjoi.com/secadv/secadv4.txt" xml:lang="en">http://www.snkenjoi.com/secadv/secadv4.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>popup.php in EasyPHPCalendar before 6.2.8 allows remote attackers to obtain sensitive information via an invalid ev parameter, which reveals the full pathname of the web server in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1145">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:calendarscript:calendarscript:3.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:calendarscript:calendarscript:3.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1145</vuln:cve-id>
    <vuln:published-datetime>2005-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:20.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T18:11:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013705" xml:lang="en">1013705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.snkenjoi.com/secadv/secadv3.txt" xml:lang="en">http://www.snkenjoi.com/secadv/secadv3.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  NOTE: this issue has been disputed by the vendor.  Cross-site scripting (XSS) vulnerability in calendar.pl in CalendarScript 3.20 allows remote attackers to inject arbitrary web script or HTML via the template parameter, a different vulnerability than CVE-2005-1146.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1146">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:calendarscript:calendarscript:3.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:calendarscript:calendarscript:3.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1146</vuln:cve-id>
    <vuln:published-datetime>2005-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:33.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013705" xml:lang="en">1013705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.snkenjoi.com/secadv/secadv3.txt" xml:lang="en">http://www.snkenjoi.com/secadv/secadv3.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20103" xml:lang="en">calendarscript-calendarpl-xss(20103)</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  NOTE: this issue has been disputed by the vendor.  Cross-site scripting (XSS) vulnerability in the login command in calendar.pl in CalendarScript 3.21 allows remote attackers to inject arbitrary web script or HTML via the username parameter, a different vulnerability than CVE-2005-1145.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1147">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:calendarscript:calendarscript:3.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1147</vuln:cve-id>
    <vuln:published-datetime>2005-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:33.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013705" xml:lang="en">1013705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.snkenjoi.com/secadv/secadv3.txt" xml:lang="en">http://www.snkenjoi.com/secadv/secadv3.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20102" xml:lang="en">calendarscript-path-disclosure(20102)</vuln:reference>
    </vuln:references>
    <vuln:summary>calendar.pl in CalendarScript 3.20 allows remote attackers to obtain sensitive information via invalid (1) calendar or (2) template parameters, which leaks the full pathname and debug information.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1148">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:calendarscript:calendarscript:3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:calendarscript:calendarscript:3.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:calendarscript:calendarscript:3.20</vuln:product>
      <vuln:product>cpe:/a:calendarscript:calendarscript:3.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1148</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:33.220-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013705" xml:lang="en">1013705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.snkenjoi.com/secadv/secadv3.txt" xml:lang="en">http://www.snkenjoi.com/secadv/secadv3.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20102" xml:lang="en">calendarscript-path-disclosure(20102)</vuln:reference>
    </vuln:references>
    <vuln:summary>calendar.pl in CalendarScript 3.21 allows remote attackers to obtain sensitive information via invalid (1) year or (2) month parameters, which leaks the full pathname and debug information.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1149">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:acnews:acnews:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1149</vuln:cve-id>
    <vuln:published-datetime>2005-04-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:21.220-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T18:35:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013681" xml:lang="en">1013681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13148" xml:lang="en">13148</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in admin/login.asp in aspclick.it ACNews 1.0 allows remote attackers to execute arbitrary SQL commands via the (1) username or (2) password parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1150">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:6.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:6.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:6.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:6.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:6.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:6.0:sp6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:6.0:sp7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_web_server:6.0</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_web_server:6.0:sp1</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_web_server:6.0:sp2</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_web_server:6.0:sp3</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_web_server:6.0:sp4</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_web_server:6.0:sp5</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_web_server:6.0:sp6</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_web_server:6.0:sp7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1150</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:21.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-14T18:39:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57760-1" xml:lang="en">57760</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Sun Java System Web Server 6.0 SP7 and earlier, when running on Windows systems, allows attackers to cause a denial of service (hang).</vuln:summary>
  </entry>
  <entry id="CVE-2005-1151">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:qpopper:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:qpopper:4.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:qpopper:4.0.4</vuln:product>
      <vuln:product>cpe:/a:debian:qpopper:4.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1151</vuln:cve-id>
    <vuln:published-datetime>2005-05-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:21.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-26T09:02:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=90622" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=90622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-728" xml:lang="en">DSA-728</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200505-17.xml" xml:lang="en">GLSA-200505-17</vuln:reference>
    </vuln:references>
    <vuln:summary>qpopper 4.0.5 and earlier does not properly drop privileges before processing certain user-supplied files, which allows local users to overwrite or create arbitrary files as root.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1152">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:qpopper:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:qpopper:4.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:qpopper:4.0.4</vuln:product>
      <vuln:product>cpe:/a:debian:qpopper:4.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1152</vuln:cve-id>
    <vuln:published-datetime>2005-05-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:21.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-26T09:03:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/attachment.cgi?id=58329&amp;action=view" xml:lang="en">http://bugs.gentoo.org/attachment.cgi?id=58329&amp;action=view</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=90622" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=90622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-728" xml:lang="en">DSA-728</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200505-17.xml" xml:lang="en">GLSA-200505-17</vuln:reference>
    </vuln:references>
    <vuln:summary>popauth.c in qpopper 4.0.5 and earlier does not properly set the umask, which may cause qpopper to create files with group or world-writable permissions.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1153">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1153</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:03.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100023" name="oval:org.mitre.oval:def:100023"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9584" name="oval:org.mitre.oval:def:9584"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-18.xml" xml:lang="en">GLSA-200504-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-35.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-35.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-383.html" xml:lang="en">RHSA-2005:383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-386.html" xml:lang="en">RHSA-2005:386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=289204" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=289204</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0.3 and Mozilla Suite before 1.7.7, when blocking a popup, allows remote attackers to execute arbitrary code via a javascript: URL that is executed when the user selects the "Show javascript" option.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1154">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1154</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:03.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100022" name="oval:org.mitre.oval:def:100022"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10339" name="oval:org.mitre.oval:def:10339"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-18.xml" xml:lang="en">GLSA-200504-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-36.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-36.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-383.html" xml:lang="en">RHSA-2005:383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-386.html" xml:lang="en">RHSA-2005:386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13230" xml:lang="en">13230</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=289675" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=289675</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0.3 and Mozilla Suite before 1.7.7 allows remote attackers to execute arbitrary script in other domains via a setter function for a variable in the target domain, which is executed when the user visits that domain, aka "Cross-site scripting through global scope pollution."</vuln:summary>
  </entry>
  <entry id="CVE-2005-1155">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1155</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:03.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100021" name="oval:org.mitre.oval:def:100021"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10655" name="oval:org.mitre.oval:def:10655"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-18.xml" xml:lang="en">GLSA-200504-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/973309" xml:lang="en">VU#973309</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mikx.de/firelinking/" xml:lang="en">http://www.mikx.de/firelinking/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-37.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-37.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-383.html" xml:lang="en">RHSA-2005:383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-386.html" xml:lang="en">RHSA-2005:386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13216" xml:lang="en">13216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=290036" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=290036</vuln:reference>
    </vuln:references>
    <vuln:summary>The favicon functionality in Firefox before 1.0.3 and Mozilla Suite before 1.7.7 allows remote attackers to execute arbitrary code via a &lt;LINK rel="icon"> tag with a javascript: URL in the href attribute, aka "Firelinking."</vuln:summary>
  </entry>
  <entry id="CVE-2005-1156">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.6</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1156</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:03.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100020" name="oval:org.mitre.oval:def:100020"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11230" name="oval:org.mitre.oval:def:11230"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013745" xml:lang="en">1013745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-18.xml" xml:lang="en">GLSA-200504-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mikx.de/firesearching/" xml:lang="en">http://www.mikx.de/firesearching/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-38.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-38.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-383.html" xml:lang="en">RHSA-2005:383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-386.html" xml:lang="en">RHSA-2005:386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13211" xml:lang="en">13211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=290037" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=290037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20125" xml:lang="en">mozilla-plugin-xss(20125)</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0.3, Mozilla Suite before 1.7.7, and Netscape 7.2 allows remote attackers to execute arbitrary script and code via a new search plugin using sidebar.addSearchEngine, aka "Firesearching 1."</vuln:summary>
  </entry>
  <entry id="CVE-2005-1157">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.6</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1157</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:03.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9961" name="oval:org.mitre.oval:def:9961"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.mikx.de/firesearching/" xml:lang="en">http://www.mikx.de/firesearching/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-38.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-38.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-383.html" xml:lang="en">RHSA-2005:383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-386.html" xml:lang="en">RHSA-2005:386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13211" xml:lang="en">13211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=290037" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=290037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20125" xml:lang="en">mozilla-plugin-xss(20125)</vuln:reference>
    </vuln:references>
    <vuln:summary>Firefox before 1.0.3, Mozilla Suite before 1.7.7, and Netscape 7.2 allows remote attackers to replace existing search plugins with malicious ones using sidebar.addSearchEngine and the same filename as the target engine, which may not be displayed in the GUI, which could then be used to execute malicious script, aka "Firesearching 2."</vuln:summary>
  </entry>
  <entry id="CVE-2005-1158">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1158</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:04.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100019" name="oval:org.mitre.oval:def:100019"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11734" name="oval:org.mitre.oval:def:11734"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-39.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-39.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-383.html" xml:lang="en">RHSA-2005:383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13231" xml:lang="en">13231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=290079" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=290079</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple "missing security checks" in Firefox before 1.0.3 allow remote attackers to inject arbitrary Javascript into privileged pages using the _search target of the Firefox sidebar.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1159">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1159</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:04.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100018" name="oval:org.mitre.oval:def:100018"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10629" name="oval:org.mitre.oval:def:10629"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013742" xml:lang="en">1013742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013743" xml:lang="en">1013743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-18.xml" xml:lang="en">GLSA-200504-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-40.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-40.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_25.html" xml:lang="en">SUSE-SA:2006:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-383.html" xml:lang="en">RHSA-2005:383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-386.html" xml:lang="en">RHSA-2005:386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-601.html" xml:lang="en">RHSA-2005:601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13232" xml:lang="en">13232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=290162" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=290162</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20123" xml:lang="en">mozilla-installtrigger-command-execution(20123)</vuln:reference>
    </vuln:references>
    <vuln:summary>The native implementations of InstallTrigger and other functions in Firefox before 1.0.3 and Mozilla Suite before 1.7.7 do not properly verify the types of objects being accessed, which causes the Javascript interpreter to continue execution at the wrong memory address, which may allow attackers to cause a denial of service (application crash) and possibly execute arbitrary code by passing objects of the wrong type.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1160">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.6:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:1.7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.6:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7:rc3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:mozilla:1.7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1160</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:04.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100017" name="oval:org.mitre.oval:def:100017"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11291" name="oval:org.mitre.oval:def:11291"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt" xml:lang="en">SCOSA-2005.49</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-18.xml" xml:lang="en">GLSA-200504-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/mfsa2005-41.html" xml:lang="en">http://www.mozilla.org/security/announce/mfsa2005-41.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2006_04_25.html" xml:lang="en">SUSE-SA:2006:004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-383.html" xml:lang="en">RHSA-2005:383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-384.html" xml:lang="en">RHSA-2005:384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-386.html" xml:lang="en">RHSA-2005:386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-601.html" xml:lang="en">RHSA-2005:601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13233" xml:lang="en">13233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15495" xml:lang="en">15495</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=289074" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=289074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=289083" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=289083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=289961" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=289961</vuln:reference>
    </vuln:references>
    <vuln:summary>The privileged "chrome" UI code in Firefox before 1.0.3 and Mozilla Suite before 1.7.7 allows remote attackers to gain privileges by overriding certain properties or methods of DOM nodes, as demonstrated using multiple attacks involving the eval function or the Script object.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1161">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oneworldstore:oneworldstore"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oneworldstore:oneworldstore</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1161</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:33.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111352017704126&amp;w=2" xml:lang="en">20050414 Multiple multiple sql injection/errors and xss vulnerabilities in OneWorldStore</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013720" xml:lang="en">1013720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oneworldstore.com/support_security_issue_updates.asp#April_15_2005_DCrab" xml:lang="en">http://www.oneworldstore.com/support_security_issue_updates.asp#April_15_2005_DCrab</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13181" xml:lang="en">13181</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13182" xml:lang="en">13182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13183" xml:lang="en">13183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20097" xml:lang="en">oneworldstore-product-category-sql-injection(20097)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in OneWorldStore allow remote attackers to execute arbitrary SQL commands via the idProduct parameter to (1) owAddItem.asp or (2) owProductDetail.asp, (3) idCategory parameter to owListProduct.asp, or (4) bSpecials parameter to owListProduct.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1162">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oneworldstore:oneworldstore"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oneworldstore:oneworldstore</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1162</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:33.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111352017704126&amp;w=2" xml:lang="en">20050414 Multiple multiple sql injection/errors and xss vulnerabilities in OneWorldStore</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013720" xml:lang="en">1013720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oneworldstore.com/support_security_issue_updates.asp#April_15_2005_DCrab" xml:lang="en">http://www.oneworldstore.com/support_security_issue_updates.asp#April_15_2005_DCrab</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13184" xml:lang="en">13184</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13185" xml:lang="en">13185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13186" xml:lang="en">13186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20096" xml:lang="en">oneworldstore-xss(20096)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in OneWorldStore allow remote attackers to inject arbitrary web script or HTML via the (1) sEmail parameter to owContactUs.asp, (2) bSub parameter to owListProduct.asp, or the (3) Name, (4) Email, or (5) Comment fields in owProductDetail.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1163">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yager_development:yager_game:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yager_development:yager_game:5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:yager_development:yager_game:5.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yager_development:yager_game:5.0</vuln:product>
      <vuln:product>cpe:/a:yager_development:yager_game:5.20</vuln:product>
      <vuln:product>cpe:/a:yager_development:yager_game:5.24</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1163</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-11T21:29:01.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/yagerbof-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/yagerbof-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111352154820865&amp;w=2" xml:lang="en">20050414 Multiple vulnerabilities in Yager 5.24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13177" xml:lang="en">13177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13178" xml:lang="en">13178</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20100" xml:lang="en">yager-nickname-bo(20100)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20101" xml:lang="en">yager-datablock-bo(20101)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Yager 5.24 and earlier allow remote attackers to execute arbitrary code via (1) a crafted nickname or (2) a packet with a large amount of data.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1164">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yager_development:yager_game:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yager_development:yager_game:5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:yager_development:yager_game:5.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yager_development:yager_game:5.0</vuln:product>
      <vuln:product>cpe:/a:yager_development:yager_game:5.20</vuln:product>
      <vuln:product>cpe:/a:yager_development:yager_game:5.24</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1164</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:33.813-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/yagerbof-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/yagerbof-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111352154820865&amp;w=2" xml:lang="en">20050414 Multiple vulnerabilities in Yager 5.24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13179" xml:lang="en">13179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20104" xml:lang="en">yager-freeze-datablock-dos(20104)</vuln:reference>
    </vuln:references>
    <vuln:summary>Yager 5.24 and earlier allows remote attackers to cause a denial of service (application hang) via a packet with a game header that provides less data than indicated by the length.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1165">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yager_development:yager_game:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yager_development:yager_game:5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:yager_development:yager_game:5.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1165</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:33.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/yagerbof-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/yagerbof-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111352154820865&amp;w=2" xml:lang="en">20050414 Multiple vulnerabilities in Yager 5.24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20105" xml:lang="en">yager-corrupt-data-dos(20105)</vuln:reference>
    </vuln:references>
    <vuln:summary>Yager 5.24 and earlier allows remote attackers to cause a denial of service (application crash) via certain malformed data.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1166">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:dameware_nt_utilities:4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:dameware_development:miniremote_control:4.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dameware_development:dameware_nt_utilities:4.9</vuln:product>
      <vuln:product>cpe:/a:dameware_development:miniremote_control:4.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1166</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:43.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111358825101305&amp;w=2" xml:lang="en">20050415 Dameware NT Utilities and MiniRemote Control &lt;= 4.9 vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013725" xml:lang="en">1013725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.shellsec.net/leer_advisory.php?id=7" xml:lang="en">http://www.shellsec.net/leer_advisory.php?id=7</vuln:reference>
    </vuln:references>
    <vuln:summary>The DNTUS26 process in Dameware NT Utilities and the DWRCS process in MiniRemote Control 4.9 and earlier stores the username and password in cleartext in memory, which could allow attackers to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1167">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:musicmatch:jukebox:10.00.2047"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:musicmatch:jukebox:10.00.2047</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1167</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:45.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111358261404682&amp;w=2" xml:lang="en">20050415 Improper log file storage in Musicmatch software</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hyperdose.com/advisories/H2005-02.txt" xml:lang="en">http://www.hyperdose.com/advisories/H2005-02.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Musicmatch 10.00.2047 and earlier store log files in the Program Files directory instead of the user profile, which may allow local users to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1168">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:musicmatch:jukebox:9.0.5059"/>
        <cpe-lang:fact-ref name="cpe:/a:musicmatch:jukebox:10.00.2047"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:musicmatch:jukebox:9.0.5059</vuln:product>
      <vuln:product>cpe:/a:musicmatch:jukebox:10.00.2047</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1168</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:46.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111359007928030&amp;w=2" xml:lang="en">20050415 Arbitrary file overwrite possible by Musicmatch ActiveX control</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13167" xml:lang="en">13167</vuln:reference>
    </vuln:references>
    <vuln:summary>DiagCollectionControl.dll in Musicmatch 10.00.2047 and earlier allows remote attackers to overwrite arbitrary files via the bstrSavePath argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1169">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mafia:mafia_blog:4_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mafia:mafia_blog:4_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1169</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:47.690-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://chrisnowak.org/projects/mafia/" xml:lang="en">http://chrisnowak.org/projects/mafia/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111359511826958&amp;w=2" xml:lang="en">20050415 Mafia Blog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13194" xml:lang="en">13194</vuln:reference>
    </vuln:references>
    <vuln:summary>Mafia Blog .4 BETA does not properly protect the admin directory, which allows remote attackers to execute arbitrary PHP code by using writeinfo.php to inject the code into info.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1170">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:datenbank_module:datenbank_module"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:datenbank_module:datenbank_module</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1170</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:48.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111367077709726&amp;w=2" xml:lang="en">20050416 phpBB datenbank mod has XSS/SQL Injection in the id variable</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in mod.php in the datenbank module for phpBB allows remote attackers to execute arbitrary SQL commands via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1171">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:datenbank_module:datenbank_module"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:datenbank_module:datenbank_module</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1171</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:33.923-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111367077709726&amp;w=2" xml:lang="en">20050416 phpBB datenbank mod has XSS/SQL Injection in the id variable</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13210" xml:lang="en">13210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20146" xml:lang="en">phpbb-modphp-xss(20146)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in mod.php in the datenbank module for phpBB allows remote attackers to inject arbitrary web script or HTML via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1172">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coppermine:coppermine_photo_gallery:1.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine:coppermine_photo_gallery:1.1_.0"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine:coppermine_photo_gallery:1.1_beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine:coppermine_photo_gallery:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine:coppermine_photo_gallery:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine:coppermine_photo_gallery:1.2.2_b"/>
        <cpe-lang:fact-ref name="cpe:/a:coppermine:coppermine_photo_gallery:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coppermine:coppermine_photo_gallery:1.0_rc3</vuln:product>
      <vuln:product>cpe:/a:coppermine:coppermine_photo_gallery:1.1_.0</vuln:product>
      <vuln:product>cpe:/a:coppermine:coppermine_photo_gallery:1.1_beta_2</vuln:product>
      <vuln:product>cpe:/a:coppermine:coppermine_photo_gallery:1.2</vuln:product>
      <vuln:product>cpe:/a:coppermine:coppermine_photo_gallery:1.2.1</vuln:product>
      <vuln:product>cpe:/a:coppermine:coppermine_photo_gallery:1.2.2_b</vuln:product>
      <vuln:product>cpe:/a:coppermine:coppermine_photo_gallery:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1172</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:51.270-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://coppermine.sourceforge.net/board/index.php?topic=17134" xml:lang="en">http://coppermine.sourceforge.net/board/index.php?topic=17134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111383800707880&amp;w=2" xml:lang="en">20050418 Vulnerability in Coppermine Photo Gallery 1.3.*</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13218" xml:lang="en">13218</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in init.inc.php in Coppermine Photo Gallery 1.3.x allows remote attackers to inject arbitrary web script or HTML via the X-Forwarded-For parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1173">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pmsoftware:simple_web_server:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pmsoftware:simple_web_server:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1173</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:52.693-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111384806002021&amp;w=2" xml:lang="en">20050418 ERNW Security Advisory 01/2005</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in PMSoftware Simple Web Server 1.0 allows remote attackers to execute arbitrary code via a long GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1174">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.2</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.3</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.4</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.5</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.6</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.4</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1174</vuln:cve-id>
    <vuln:published-datetime>2005-07-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:30:03.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10229" name="oval:org.mitre.oval:def:10229"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A397" name="oval:org.mitre.oval:def:397"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20050703-01-U.asc" xml:lang="en">20050703-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html" xml:lang="en">APPLE-SA-2005-08-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html" xml:lang="en">APPLE-SA-2005-08-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=112122123211974&amp;w=2" xml:lang="en">20050712 MITKRB5-SA-2005-002: buffer overflow, heap corruption in KDC</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014460" xml:lang="en">1014460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101809-1" xml:lang="en">101809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/advisories/2005-002-patch_1.4.1.txt" xml:lang="en">http://web.mit.edu/kerberos/advisories/2005-002-patch_1.4.1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-757" xml:lang="en">DSA-757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/259798" xml:lang="en">VU#259798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_17_sr.html" xml:lang="en">SUSE-SR:2005:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-567.html" xml:lang="en">RHSA-2005:567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/14240" xml:lang="en">14240</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0036" xml:lang="en">2005-0036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TURBO</vuln:source>
      <vuln:reference href="http://www.turbolinux.com/security/2005/TLSA-2005-78.txt" xml:lang="en">TLSA-2005-78</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/1066" xml:lang="en">ADV-2005-1066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2074" xml:lang="en">ADV-2006-2074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg1IY85474" xml:lang="en">IY85474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/21327" xml:lang="en">kerberos-kdc-krb5-tcp-connection-dos(21327)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/224-1/" xml:lang="en">USN-224-1</vuln:reference>
    </vuln:references>
    <vuln:summary>MIT Kerberos 5 (krb5) 1.3 through 1.4.1 Key Distribution Center (KDC) allows remote attackers to cause a denial of service (application crash) via a certain valid TCP connection that causes a free of unallocated memory.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1175">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.2</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.3</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.4</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.5</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.3.6</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.4</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1175</vuln:cve-id>
    <vuln:published-datetime>2005-07-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:30:06.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A736" name="oval:org.mitre.oval:def:736"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9902" name="oval:org.mitre.oval:def:9902"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20050703-01-U.asc" xml:lang="en">20050703-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html" xml:lang="en">APPLE-SA-2005-08-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html" xml:lang="en">APPLE-SA-2005-08-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=112122123211974&amp;w=2" xml:lang="en">20050712 MITKRB5-SA-2005-002: buffer overflow, heap corruption in KDC</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014460" xml:lang="en">1014460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101809-1" xml:lang="en">101809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2005-002-kdc.txt" xml:lang="en">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2005-002-kdc.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-757" xml:lang="en">DSA-757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/885830" xml:lang="en">VU#885830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_17_sr.html" xml:lang="en">SUSE-SR:2005:017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-562.html" xml:lang="en">RHSA-2005:562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-567.html" xml:lang="en">RHSA-2005:567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/14236" xml:lang="en">14236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0036" xml:lang="en">2005-0036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TURBO</vuln:source>
      <vuln:reference href="http://www.turbolinux.com/security/2005/TLSA-2005-78.txt" xml:lang="en">TLSA-2005-78</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/1066" xml:lang="en">ADV-2005-1066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/2074" xml:lang="en">ADV-2006-2074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=swg1IY85474" xml:lang="en">IY85474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/21328" xml:lang="en">kerberos-kdc-krb5-udp-tcp-bo(21328)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/224-1/" xml:lang="en">USN-224-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the Key Distribution Center (KDC) in MIT Kerberos 5 (krb5) 1.4.1 and earlier allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a certain valid TCP or UDP request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1176">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2.0.50"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.2.0.54"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:5.3.0.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:5.2.0.50</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.2.0.54</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3.0.10</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:5.3.0.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1176</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:34.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY70032&amp;apar=only" xml:lang="en">IY70032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY70034&amp;apar=only" xml:lang="en">IY70034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20604" xml:lang="en">aix-jfs2-race-condition(20604)</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in JFS2 on AIX 5.2 and 5.3, when deleting a file while I/O is still occurring for that file, may write data to a different file, which could leak sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1177">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:0.94"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:0.95"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:0.96"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:0.97"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:0.98"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.000"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.010"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.020"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.030"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.040"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.051"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.060"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.070"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.080"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.090"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.100"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.110"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.120"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.130"/>
        <cpe-lang:fact-ref name="cpe:/a:usermin:usermin:1.140"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.80"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.91"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.93"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.94"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.95"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.96"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.97"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.98"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.0.00"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.0.70"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.0.80"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:1.1.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:usermin:usermin:0.4</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:0.5</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:0.6</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:0.7</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:0.8</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:0.9</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:0.91</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:0.92</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:0.93</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:0.94</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:0.95</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:0.96</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:0.97</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:0.98</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:0.99</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.000</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.010</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.020</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.030</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.040</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.051</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.060</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.070</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.080</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.090</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.100</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.110</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.120</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.130</vuln:product>
      <vuln:product>cpe:/a:usermin:usermin:1.140</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.4</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.5</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.6</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.7</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.80</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.90</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.91</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.92</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.93</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.94</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.95</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.96</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.97</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.98</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.99</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.0.00</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.0.10</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.0.20</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.0.30</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.0.40</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.0.51</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.0.60</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.0.70</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.0.80</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.0.90</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.1.00</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.1.10</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.1.20</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.1.30</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:1.1.40</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1177</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:34.203-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013723" xml:lang="en">1013723</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.webmin.com/changes.html" xml:lang="en">http://www.webmin.com/changes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.webmin.com/uchanges.html" xml:lang="en">http://www.webmin.com/uchanges.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20607" xml:lang="en">webmin-config-file-permissions(20607)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in (1) Webmin and (2) Usermin before 1.200 causes Webmin to change permissions and ownership of configuration files, with unknown impact.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1178">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:forms:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:forms:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:forms:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:forms:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:forms:6i"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:forms:9i"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:forms:10g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:forms:3.0</vuln:product>
      <vuln:product>cpe:/a:oracle:forms:4.5</vuln:product>
      <vuln:product>cpe:/a:oracle:forms:5.0</vuln:product>
      <vuln:product>cpe:/a:oracle:forms:6.0</vuln:product>
      <vuln:product>cpe:/a:oracle:forms:6i</vuln:product>
      <vuln:product>cpe:/a:oracle:forms:9i</vuln:product>
      <vuln:product>cpe:/a:oracle:forms:10g</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1178</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:34.250-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/wp/sql_injection_forms_us.pdf" xml:lang="en">http://www.red-database-security.com/wp/sql_injection_forms_us.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/securitynews/5HP0I0UFFI.html" xml:lang="en">http://www.securiteam.com/securitynews/5HP0I0UFFI.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20080" xml:lang="en">oracle-forms-query-where-popup-sql-injection(20080)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Oracle Forms 10g allows remote attackers to execute arbitrary SQL commands via the Query/Where feature.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1179">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre:32_color_1.2.81"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre:40_color_1.2.81"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_165:7.47.30.000::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_165:7.47.33.008::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_175:7.47.30.000::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_175:7.47.33.008::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_2128:0.001.04.044::pro_color"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_2636:0.001.04.044::pro_color"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_32_color:01.00.060"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_32_color:01.02.053.1"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_32_color:01.02.058.4"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_32_color:01.02.077.1"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_35:3.028.11.000::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_35:3.97.20.032::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_3545:0.001.04.044::pro_color"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_40_color:01.00.060"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_40_color:01.02.053.1"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_40_color:01.02.058.4"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_40_color:01.02.65.1"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_40_color:01.02.077.1"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_45:3.028.11.000::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_45:3.97.20.032::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_55:3.028.11.000::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_55:3.97.20.032::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_65:1.001.00.060::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_65:1.001.02.084::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_75:1.001.00.060::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_75:1.001.02.084::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_90:1.001.00.060::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_90:1.001.02.084::pro"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m165:6.47.30.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m165:6.47.33.008"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m165:8.47.30.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m165:8.47.33.008"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m175:6.47.30.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m175:6.47.33.008"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m175:8.47.30.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m175:8.47.33.008"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m35:2.28.11.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m35:2.97.20.032"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m35:4.84.16.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m35:4.97.20.025"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m35:4.97.20.032"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m45:2.28.11.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m45:2.97.20.032"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m45:4.84.16.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m45:4.97.20.025"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m45:4.97.20.032"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m55:2.28.11.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m55:2.97.20.032"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m55:4.84.16.000"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m55:4.97.20.025"/>
        <cpe-lang:fact-ref name="cpe:/h:xerox:workcentre_m55:4.97.20.032"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:xerox:workcentre:32_color_1.2.81</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre:40_color_1.2.81</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_165:7.47.30.000::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_165:7.47.33.008::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_175:7.47.30.000::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_175:7.47.33.008::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_2128:0.001.04.044::pro_color</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_2636:0.001.04.044::pro_color</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_32_color:01.00.060</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_32_color:01.02.053.1</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_32_color:01.02.058.4</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_32_color:01.02.077.1</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_35:3.028.11.000::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_35:3.97.20.032::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_3545:0.001.04.044::pro_color</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_40_color:01.00.060</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_40_color:01.02.053.1</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_40_color:01.02.058.4</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_40_color:01.02.65.1</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_40_color:01.02.077.1</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_45:3.028.11.000::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_45:3.97.20.032::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_55:3.028.11.000::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_55:3.97.20.032::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_65:1.001.00.060::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_65:1.001.02.084::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_75:1.001.00.060::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_75:1.001.02.084::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_90:1.001.00.060::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_90:1.001.02.084::pro</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m165:6.47.30.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m165:6.47.33.008</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m165:8.47.30.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m165:8.47.33.008</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m175:6.47.30.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m175:6.47.33.008</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m175:8.47.30.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m175:8.47.33.008</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m35:2.28.11.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m35:2.97.20.032</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m35:4.84.16.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m35:4.97.20.025</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m35:4.97.20.032</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m45:2.28.11.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m45:2.97.20.032</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m45:4.84.16.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m45:4.97.20.025</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m45:4.97.20.032</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m55:2.28.11.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m55:2.97.20.032</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m55:4.84.16.000</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m55:4.97.20.025</vuln:product>
      <vuln:product>cpe:/h:xerox:workcentre_m55:4.97.20.032</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1179</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:34.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13196" xml:lang="en">13196</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/downloads/usa/en/c/cert_XRX05_005.pdf" xml:lang="en">http://www.xerox.com/downloads/usa/en/c/cert_XRX05_005.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20192" xml:lang="en">xerox-workcentre-snmp-auth-bypass(20192)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Xerox MicroServer Web Server for various WorkCentre products including M35/M45/M55 2.028.11.000 through 2.97.20.032 and 4.84.16.000 through 4.97.20.032, Pro 35/45/55 3.028.11.000 through 3.97.20.032, Pro 65/75/90 1.001.00.060 through 1.001.02.084, and others, related to SNMP authentication, allows remote attackers to modify system configuration, a different vulnerability than CVE-2005-0703.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1180">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1180</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:34.360-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111359804013536&amp;w=2" xml:lang="en">20050415 Http Response Splitting Vulnerability In PHP-NUKE 7.6 and below</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitalparadox.org/advisories/pnuke.txt" xml:lang="en">http://www.digitalparadox.org/advisories/pnuke.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20116" xml:lang="en">php-nuke-http-response-splitting(20116)</vuln:reference>
    </vuln:references>
    <vuln:summary>HTTP Response Splitting vulnerability in the Surveys module in PHP-Nuke 7.6 allows remote attackers to spoof web content and poison web caches via hex-encoded CRLF ("%0d%0a") sequences in the forwarder parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1181">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ariadne:ariadne_cms:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ariadne:ariadne_cms:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1181</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:34.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013721" xml:lang="en">1013721</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20611" xml:lang="en">ariadne-loaderphp-file-include(20611)</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  NOTE: this issue has been disputed by the vendor.  PHP remote code injection vulnerability in loader.php for Ariadne CMS 2.4 allows remote attackers to execute arbitrary PHP code by modifying the ariadne parameter to reference a URL on a remote web server that contains the code.  NOTE: the vendor has disputed this issue, saying that loader.php first requires the "ariadne.inc" file, which defines the $ariadne variable, and thus it cannot be modified by an attacker. In addition, CVE personnel have partially verified the dispute via source code inspection of Ariadne 2.4 as available on July 5, 2005.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1182">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:os_400:r510"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:os_400:r520"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:os_400:r530"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:os_400:r510</vuln:product>
      <vuln:product>cpe:/o:ibm:os_400:r520</vuln:product>
      <vuln:product>cpe:/o:ibm:os_400:r530</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1182</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:34.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?uid=nas29afd3991f5f290b086256fdb0053b293" xml:lang="en">http://www-1.ibm.com/support/docview.wss?uid=nas29afd3991f5f290b086256fdb0053b293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20612" xml:lang="en">ibm-irc-dos(20612)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Incoming Remote Command (iSeries Access for Windows Remote Command service) in IBM OS/400 R510, R520, and R530 allows attackers to cause a denial of service (IRC shutdown) via certain inputs.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1183">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mvnforum:mvnforum:1.0_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mvnforum:mvnforum:1.0_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1183</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:34.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13213" xml:lang="en">13213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20613" xml:lang="en">mvnforum-search-xss(20613)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in mvnForum 1.0 RC4 allows remote attackers to inject arbitrary web script or HTML via the Search parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1184">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6a:workstation</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1184</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/lists/fulldisclosure/2005/Apr/0358.html" xml:lang="en">20050416 TCP/IP Stack Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/lists/fulldisclosure/2005/Apr/0383.html" xml:lang="en">20050418 Re: TCP/IP Stack Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/lists/fulldisclosure/2005/Apr/0385.html" xml:lang="en">20050418 Re: TCP/IP Stack Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13215" xml:lang="en">13215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/40502" xml:lang="en">multiple-tcpip-dos(40502)</vuln:reference>
    </vuln:references>
    <vuln:summary>The TCP/IP stack in multiple operating systems allows remote attackers to cause a denial of service (CPU consumption) via a TCP packet with the correct sequence number but the wrong Acknowledgement number, which generates a large number of "keep alive" packets.  NOTE: some followups indicate that this issue could not be replicated.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1185">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:musicmatch:jukebox:10.00.2047"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:musicmatch:jukebox:10.00.2047</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1185</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:34.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111352290711509&amp;w=2" xml:lang="en">20050414 Trojan file issue in Musicmatch software</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013718" xml:lang="en">1013718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hyperdose.com/advisories/H2005-05.txt" xml:lang="en">http://www.hyperdose.com/advisories/H2005-05.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20129" xml:lang="en">jukebox-mmfwlaunch-gain-privileges(20129)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unquoted Windows search path vulnerability in Musicmatch Jukebox 10.00.2047 and earlier allows local users to gain privileges via a malicious C:\program.exe file, which is run by MMFWLaunch.exe when it attempts to execute launch.exe.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1186">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:musicmatch:jukebox:10.00.2047"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:musicmatch:jukebox:10.00.2047</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1186</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:34.673-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/lists/bugtraq/2005/Apr/0212.html" xml:lang="en">20050414 Trusted Site Cross Site Scripting Elevation of Privilege in Musicmatch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013718" xml:lang="en">1013718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.hyperdose.com/advisories/H2005-04.txt" xml:lang="en">http://www.hyperdose.com/advisories/H2005-04.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20129" xml:lang="en">jukebox-mmfwlaunch-gain-privileges(20129)</vuln:reference>
    </vuln:references>
    <vuln:summary>Musicmatch Jukebox 10.00.2047 and earlier adds the musicmatch.com domain to the Trusted Sites zone in Internet Explorer, which allows systems in the domain to conduct unauthorized activities, as demonstrated using cross-site scripting (XSS) attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1187">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:x-ways_software_technology_ag:winhex:12.05_sr-14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:x-ways_software_technology_ag:winhex:12.05_sr-14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1187</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:34.720-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013727" xml:lang="en">1013727</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.unl0ck.org/files/papers/winhex.txt" xml:lang="en">http://www.unl0ck.org/files/papers/winhex.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20139" xml:lang="en">winhex-filename-bo(20139)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in WinHex 12.05 SR-14, and possibly other versions, may allow attackers to execute arbitrary code via a long file name argument.  NOTE: since this overflow is in the command line of an unprivileged program, it is highly likely that this is not a vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1188">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_cart:3.90"/>
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_cart:4.00"/>
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_cart:4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_cart:4.20b"/>
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_cart:4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_cart:4.27"/>
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_cart:4.28"/>
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_cart:4.29"/>
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_cart:4.36"/>
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_cart:4.47"/>
        <cpe-lang:fact-ref name="cpe:/a:comersus_open_technologies:comersus_cart:4.051"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_cart:3.90</vuln:product>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_cart:4.00</vuln:product>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_cart:4.14</vuln:product>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_cart:4.20b</vuln:product>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_cart:4.23</vuln:product>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_cart:4.27</vuln:product>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_cart:4.28</vuln:product>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_cart:4.29</vuln:product>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_cart:4.36</vuln:product>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_cart:4.47</vuln:product>
      <vuln:product>cpe:/a:comersus_open_technologies:comersus_cart:4.051</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1188</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:34.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lostmon.blogspot.com/2005/04/comersus-asp-shopping-cart-variable.html" xml:lang="en">http://lostmon.blogspot.com/2005/04/comersus-asp-shopping-cart-variable.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013747" xml:lang="en">1013747</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13125" xml:lang="en">13125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20147" xml:lang="en">comersus-comersussearchitem-xss(20147)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in comersus_searchItem.asp in Comersus 3.90 to 4.51 allows remote attackers to inject arbitrary web script or HTML via the curPage parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1189">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webcamxp:webcamxp_pro:2.16.467"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webcamxp:webcamxp_pro:2.16.467</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1189</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:34.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013753" xml:lang="en">1013753</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20166" xml:lang="en">webcamxp-chat-xss(20166)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in WebcamXP PRO v2.16.468 and earlier allows remote attackers to inject arbitrary web script or HTML via the chat name, as demonstrated by using an IFRAME to redirect users to other sites.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1190">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webcamxp:webcamxp_pro:2.16.468"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webcamxp:webcamxp_pro:2.16.468</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1190</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:34.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013753" xml:lang="en">1013753</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20615" xml:lang="en">webcamxp-chatname-dos(20615)</vuln:reference>
    </vuln:references>
    <vuln:summary>WebcamXP PRO v2.16.468 and earlier allows remote attackers to cause a denial of service via a long chat name, which takes up too much display space and prevents the chat frame from being properly rendered.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1191">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1191</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3585" name="oval:org.mitre.oval:def:3585"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security.greymagic.com/security/advisories/gm015-ie" xml:lang="en">http://security.greymagic.com/security/advisories/gm015-ie</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/396224" xml:lang="en">20050419 File Selection May Lead to Command Execution (GM#015-IE)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13248" xml:lang="en">13248</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0509" xml:lang="en">ADV-2005-0509</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-024" xml:lang="en">MS05-024</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20380" xml:lang="en">windows-web-view-command-execution(20380)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Web View DLL (webvw.dll), as used in Windows Explorer on Windows 2000 systems, does not properly filter an apostrophe ("'") in the author name in a document, which allows attackers to execute arbitrary script via extra attributes when Web View constructs a mailto: link for the preview pane when the user selects the file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1192">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.04"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.11"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.22"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.04</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.11</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.22</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1192</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:04.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1407" name="oval:org.mitre.oval:def:1407"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1533" name="oval:org.mitre.oval:def:1533"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1552" name="oval:org.mitre.oval:def:1552"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1607" name="oval:org.mitre.oval:def:1607"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A935" name="oval:org.mitre.oval:def:935"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/262" xml:lang="en">262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13367" xml:lang="en">13367</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01137" xml:lang="en">SSRT5954</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in HP-UX B.11.00, B.11.04, B.11.11, B.11.22, and B.11.23, when running TCP/IP on IPv4, allows remote attackers to cause a denial of service via certain packets, related to the PMTU, a different vulnerability than CVE-2004-1060.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1193">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6d"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0_rc4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.4</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.5</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6c</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6d</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.9</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.10</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.11</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.12</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.13</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.14</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_beta1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0_rc4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1193</vuln:cve-id>
    <vuln:published-datetime>2005-05-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:34.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://castlecops.com/t123194-.html" xml:lang="en">http://castlecops.com/t123194-.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=111552510000088&amp;w=2" xml:lang="en">20050508 phpbb 2.0.15 released - patches high critical vuln</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/lists/bugtraq/2005/May/0098.html" xml:lang="en">20050507 phpbb 2.0.15 released - patches high critical vuln</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013918" xml:lang="en">1013918</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014117" xml:lang="en">1014117</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/113196" xml:lang="en">VU#113196</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.phpbb.com/phpBB/viewtopic.php?f=14&amp;t=288194" xml:lang="en">http://www.phpbb.com/phpBB/viewtopic.php?f=14&amp;t=288194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13545" xml:lang="en">13545</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20574" xml:lang="en">phpbb-url-bbcode-file-include(20574)</vuln:reference>
    </vuln:references>
    <vuln:summary>The bbencode_second_pass and make_clickable functions in bbcode.php for phpBB before 2.0.15, as used in viewtopic.php, privmsg.php, and other scripts, allow remote attackers to execute arbitrary script via a BBcode tag with a (1) javascript:, (2) applet:, (3) about:, (4) activex:, (5) chrome:, or (6) script: URI scheme, as demonstrated using the URL tag.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1194">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:2.1::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::advanced_servers"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:3.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux_advanced_workstation:2.1::ia64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:2.1::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::advanced_servers</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:3.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux_advanced_workstation:2.1::ia64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1194</vuln:cve-id>
    <vuln:published-datetime>2005-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:04.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11256" name="oval:org.mitre.oval:def:11256"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-381.html" xml:lang="en">RHSA-2005:381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13506" xml:lang="en">13506</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the ieee_putascii function for nasm 0.98 and earlier allows attackers to execute arbitrary code via a crafted asm file, a different vulnerability than CVE-2004-1287.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1195">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mplayer:mplayer:1.0_pre6"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_rc3a"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_rc3b"/>
        <cpe-lang:fact-ref name="cpe:/a:xine:xine-lib:1_rc3c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mplayer:mplayer:1.0_pre6</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta1</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta2</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta3</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta4</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta5</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta6</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta7</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta8</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta9</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta10</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_beta11</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_rc2</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_rc3a</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_rc3b</vuln:product>
      <vuln:product>cpe:/a:xine:xine-lib:1_rc3c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1195</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:35.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/input/librtsp/rtsp.c?r1=1.18&amp;r2=1.19&amp;diff_format=u" xml:lang="en">http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/input/librtsp/rtsp.c?r1=1.18&amp;r2=1.19&amp;diff_format=u</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/input/mms.c?r1=1.55&amp;r2=1.56&amp;diff_format=u" xml:lang="en">http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/input/mms.c?r1=1.55&amp;r2=1.56&amp;diff_format=u</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/lists/bugtraq/2005/Apr/0337.html" xml:lang="en">20050421 xine security announcement: multiple heap overflows in MMS and Real RTSP streaming clients</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013771" xml:lang="en">1013771</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-19.xml" xml:lang="en">GLSA-200504-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mplayerhq.hu/homepage/design7/news.html#vuln10" xml:lang="en">http://www.mplayerhq.hu/homepage/design7/news.html#vuln10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mplayerhq.hu/homepage/design7/news.html#vuln11" xml:lang="en">http://www.mplayerhq.hu/homepage/design7/news.html#vuln11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/396703" xml:lang="en">20050421 [PLSN-0003] - Remote exploits in MPlayer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13271" xml:lang="en">13271</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20171" xml:lang="en">mplayer-rtsp-stream-bo(20171)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20175" xml:lang="en">mplayer-mmst-stream-bo(20175)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple heap-based buffer overflows in the code used to handle (1) MMS over TCP (MMST) streams or (2) RealMedia RTSP streams in xine-lib before 1.0, and other products that use xine-lib such as MPlayer 1.0pre6 and earlier, allow remote malicious servers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1196">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1196</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:17:59.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111384185116335&amp;w=2" xml:lang="en">20050418 phpBB - Knowledge Base MOD - SQL-Injection and Full Path Disclosure</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in kb.php in the Knowledge Base module for phpBB allows remote attackers to obtain sensitive information and execute SQL commands via the cat parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1197">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:10.1.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.3.1</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:10.1.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1197</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:00.990-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111385690419118&amp;w=2" xml:lang="en">20050418 [AppSecInc Team SHATTER Security Advisory] SQL Injection in CREATE_SCN_CHANGE_SET procedure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/948486" xml:lang="en">VU#948486</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technology/deploy/security/pdf/cpuapr2005.pdf" xml:lang="en">http://www.oracle.com/technology/deploy/security/pdf/cpuapr2005.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-117A.html" xml:lang="en">TA05-117A</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the SYS.DBMS_CDC_IPUBLISH.CREATE_SCN_CHANGE_SET procedure in Oracle Database Server 10g allows remote attackers to execute arbitrary SQL commands via the CHANGE_SET_NAME parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1198">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:anaconda_partners:foundation_directory"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:anaconda_partners:foundation_directory</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1198</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:02.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111393495916656&amp;w=2" xml:lang="en">20050419 Directoy Traversal Attack in apexec.pl (.%00./-Bug)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in apexec.pl for Anaconda Foundation Directory allows remote attackers to read arbitrary files via hex-encoded null characters (%00) in the middle of ".." sequences in the template parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1199">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:infopop:ultimate_bulletin_board:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:infopop:ultimate_bulletin_board:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1199</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:03.380-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111393619021575&amp;w=2" xml:lang="en">20050419 UBB Thread printthread.php SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13253" xml:lang="en">13253</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in printthread.php in UBB.Threads allows remote attackers to execute arbitrary SQL commands via the main parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1200">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.07a"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.07b"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.07c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.07a</vuln:product>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.07b</vuln:product>
      <vuln:product>cpe:/a:azbb:az_bulletin_board:1.0.07c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1200</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:35.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://azbb.cyaccess.com/azbb.php?1091778548" xml:lang="en">http://azbb.cyaccess.com/azbb.php?1091778548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111401838521857&amp;w=2" xml:lang="en">20050420 Multiple Security Issues Found In AZBB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00068-04192005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00068-04192005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20181" xml:lang="en">az-bulletin-board-file-include(20181)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in main_index.php in AZ Bulletin Board (AZbb) 1.0.07a through 1.0.07c allows remote attackers to execute arbitrary PHP code by modifying the (1) dir_src or (2) abs_layer parameter to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1201">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.07a"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.07b"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.07c"/>
        <cpe-lang:fact-ref name="cpe:/a:azbb:az_bulletin_board:1.0.07d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1201</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:35.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://azbb.cyaccess.com/azbb.php?1091778548" xml:lang="en">http://azbb.cyaccess.com/azbb.php?1091778548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111401838521857&amp;w=2" xml:lang="en">20050420 Multiple Security Issues Found In AZBB</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00068-04192005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00068-04192005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20180" xml:lang="en">az-bulletin-board-file-modification(20180)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20183" xml:lang="en">az-bulletin-board-file-existence(20183)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in AZ Bulletin board (AZbb) before 1.0.08 allow (1) remote authenticated users with administrative privileges to delete arbitrary files via a .. (dot dot) in the URL to admin_avatar.php or admin_attachment.php or (2) remote attackers to enumerate files via a .. (dot dot) in the attachment parameter to attachment.php, which displays a different message when a file exists or does not exist.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1202">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:egroupware:egroupware:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:egroupware:egroupware:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:egroupware:egroupware:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:egroupware:egroupware:1.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:egroupware:egroupware:1.0</vuln:product>
      <vuln:product>cpe:/a:egroupware:egroupware:1.0.1</vuln:product>
      <vuln:product>cpe:/a:egroupware:egroupware:1.0.3</vuln:product>
      <vuln:product>cpe:/a:egroupware:egroupware:1.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1202</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:07.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111401760125555&amp;w=2" xml:lang="en">20050420 Multiple eGroupware Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200504-24.xml" xml:lang="en">GLSA-200504-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=320768" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=320768</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00069-04202005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00069-04202005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13212" xml:lang="en">13212</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in eGroupware before 1.0.0.007 allow remote attackers to inject arbitrary web script or HTML via the (1) ab_id, (2) page, (3) type, or (4) lang parameter to index.php or (5) category_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1203">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:egroupware:egroupware:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:egroupware:egroupware:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:egroupware:egroupware:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:egroupware:egroupware:1.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:egroupware:egroupware:1.0</vuln:product>
      <vuln:product>cpe:/a:egroupware:egroupware:1.0.1</vuln:product>
      <vuln:product>cpe:/a:egroupware:egroupware:1.0.3</vuln:product>
      <vuln:product>cpe:/a:egroupware:egroupware:1.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1203</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:08.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111401760125555&amp;w=2" xml:lang="en">20050420 Multiple eGroupware Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200504-24.xml" xml:lang="en">GLSA-200504-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=320768" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=320768</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00069-04202005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00069-04202005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13212" xml:lang="en">13212</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in index.php in eGroupware before 1.0.0.007 allow remote attackers to execute arbitrary SQL commands via the (1) filter or (2) cats_app parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1204">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nelso_software:desktop_rover:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nelso_software:desktop_rover:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1204</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:09.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111401676906915&amp;w=2" xml:lang="en">20050420 Neslo Desktop Rover Remote DoS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.evilpacket.net/advisories/EP-000-0003.html" xml:lang="en">http://www.evilpacket.net/advisories/EP-000-0003.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Desktop Rover 3.0, and possibly earlier versions, allows remote attackers to cause a denial of service (application crash) via a crafted packet to TCP port 61427, which causes an invalid memory access.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1205">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1205</vuln:cve-id>
    <vuln:published-datetime>2005-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:25.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1132" name="oval:org.mitre.oval:def:1132"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A605" name="oval:org.mitre.oval:def:605"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A784" name="oval:org.mitre.oval:def:784"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://idefense.com/application/poi/display?id=260&amp;type=vulnerabilities" xml:lang="en">20050614 Multiple Vendor Telnet Client Information Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014203" xml:lang="en">1014203</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/800829" xml:lang="en">VU#800829</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13940" xml:lang="en">13940</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-033" xml:lang="en">MS05-033</vuln:reference>
    </vuln:references>
    <vuln:summary>The Telnet client for Microsoft Windows XP, Windows Server 2003, and Windows Services for UNIX allows remote attackers to read sensitive environment variables via the NEW-ENVIRON option with a SEND ENV_USERVAR command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1206">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:tablet_pc"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:tablet_pc</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1206</vuln:cve-id>
    <vuln:published-datetime>2005-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:26.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1142" name="oval:org.mitre.oval:def:1142"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A259" name="oval:org.mitre.oval:def:259"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A467" name="oval:org.mitre.oval:def:467"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/489397" xml:lang="en">VU#489397</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-165A.html" xml:lang="en">TA05-165A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-027" xml:lang="en">MS05-027</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Server Message Block (SMB) functionality for Microsoft Windows 2000, XP SP1 and SP2, and Server 2003 and SP1 allows remote attackers to execute arbitrary code via unknown vectors, aka the "Server Message Block Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2005-1207">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1207</vuln:cve-id>
    <vuln:published-datetime>2005-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:27.220-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1255" name="oval:org.mitre.oval:def:1255"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A721" name="oval:org.mitre.oval:def:721"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-028" xml:lang="en">MS05-028</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Web Client service in Microsoft Windows XP and Windows Server 2003 allows remote authenticated users to execute arbitrary code via a crafted WebDAV request containing special parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1208">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:tablet_pc"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:tablet_pc</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1208</vuln:cve-id>
    <vuln:published-datetime>2005-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:27.673-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1057" name="oval:org.mitre.oval:def:1057"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A381" name="oval:org.mitre.oval:def:381"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A463" name="oval:org.mitre.oval:def:463"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2005-q2/0062.html" xml:lang="en">20050614 eEye Advisory - EEYEB-20050316 - HTML Help File Parsing Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/851869" xml:lang="en">VU#851869</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13953" xml:lang="en">13953</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-165A.html" xml:lang="en">TA05-165A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-026" xml:lang="en">MS05-026</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in Microsoft Windows 98, 2000, XP SP2 and earlier, and Server 2003 SP1 and earlier allows remote attackers to execute arbitrary code via a crafted compiled Help (.CHM) file with a large size field that triggers a heap-based buffer overflow, as demonstrated using a "ms-its:" URL in Internet Explorer.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1211">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2900"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2900</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1211</vuln:cve-id>
    <vuln:published-datetime>2005-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:28.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1115" name="oval:org.mitre.oval:def:1115"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1239" name="oval:org.mitre.oval:def:1239"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A258" name="oval:org.mitre.oval:def:258"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A770" name="oval:org.mitre.oval:def:770"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A782" name="oval:org.mitre.oval:def:782"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014201" xml:lang="en">1014201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/189754" xml:lang="en">VU#189754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13941" xml:lang="en">13941</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-165A.html" xml:lang="en">TA05-165A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-025" xml:lang="en">MS05-025</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the PNG image rendering component of Microsoft Internet Explorer allows remote attackers to execute arbitrary code via a crafted PNG file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1212">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4::fr"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000_terminal_services"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000_terminal_services::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000_terminal_services::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000_terminal_services::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me:::second_edition"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:tablet_pc"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4::fr</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000_terminal_services</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000_terminal_services::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000_terminal_services::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000_terminal_services::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me:::second_edition</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:tablet_pc</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1212</vuln:cve-id>
    <vuln:published-datetime>2005-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1224" name="oval:org.mitre.oval:def:1224"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://idefense.com/application/poi/display?id=262&amp;type=vulnerabilities&amp;flashstatus=true" xml:lang="en">20050614 Microsoft Windows Interactive Training Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014194" xml:lang="en">1014194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13944" xml:lang="en">13944</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-031" xml:lang="en">MS05-031</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Step-by-Step Interactive Training (orun32.exe) allows remote attackers to execute arbitrary code via a bookmark link file (.cbo, cbl, or .cbm extension) with a long User field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1213">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:5.5:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:6.0:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook_express:5.5:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:6.0:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1213</vuln:cve-id>
    <vuln:published-datetime>2005-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:30.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1088" name="oval:org.mitre.oval:def:1088"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A167" name="oval:org.mitre.oval:def:167"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A989" name="oval:org.mitre.oval:def:989"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014200" xml:lang="en">1014200</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=263&amp;type=vulnerabilities" xml:lang="en">20050614 Microsoft Outlook Express NNTP Response Parsing Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/130614" xml:lang="en">VU#130614</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13951" xml:lang="en">13951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-030" xml:lang="en">MS05-030</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the news reader for Microsoft Outlook Express (MSOE.DLL) 5.5 SP2, 6, and 6 SP1 allows remote malicious NNTP servers to execute arbitrary code via a LIST response with a long second field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1214">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4::fr"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000_terminal_services"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000_terminal_services::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000_terminal_services::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000_terminal_services::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1_beta_1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_me:::second_edition"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:embedded"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:tablet_pc"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:media_center"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:tablet_pc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4::fr</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000_terminal_services</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000_terminal_services::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000_terminal_services::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000_terminal_services::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1_beta_1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_me:::second_edition</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:embedded</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:tablet_pc</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:media_center</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:tablet_pc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1214</vuln:cve-id>
    <vuln:published-datetime>2005-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1194" name="oval:org.mitre.oval:def:1194"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A682" name="oval:org.mitre.oval:def:682"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A906" name="oval:org.mitre.oval:def:906"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13948" xml:lang="en">13948</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-032" xml:lang="en">MS05-032</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Agent allows remote attackers to spoof trusted Internet content and execute arbitrary code by disguising security prompts on a malicious Web page.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1215">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:isa_server:2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:isa_server:2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1215</vuln:cve-id>
    <vuln:published-datetime>2005-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:32.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1145" name="oval:org.mitre.oval:def:1145"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014193" xml:lang="en">1014193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13956" xml:lang="en">13956</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-034" xml:lang="en">MS05-034</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft ISA Server 2000 allows remote attackers to poison the ISA cache or bypass content restriction policies via a malformed HTTP request packet containing multiple Content-Length headers.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1216">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:isa_server:2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:isa_server:2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1216</vuln:cve-id>
    <vuln:published-datetime>2005-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:32.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A468" name="oval:org.mitre.oval:def:468"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014193" xml:lang="en">1014193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/367077" xml:lang="en">VU#367077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13954" xml:lang="en">13954</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-034" xml:lang="en">MS05-034</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft ISA Server 2000 allows remote attackers to connect to services utilizing the NetBIOS protocol via a NetBIOS connection with an ISA Server that uses the NetBIOS (all) predefined packet filter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1218">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000::sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:r2:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:standard_64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2003_server:web:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:::home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::gold:professional"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:64-bit"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp1:home"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:home"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000::sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:datacenter_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:enterprise_64-bit:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2::datacenter_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:r2:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:standard_64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2003_server:web:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:::home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::gold:professional</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:64-bit</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp1:home</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp2:home</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1218</vuln:cve-id>
    <vuln:published-datetime>2005-08-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100092" name="oval:org.mitre.oval:def:100092"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A180" name="oval:org.mitre.oval:def:180"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A346" name="oval:org.mitre.oval:def:346"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A376" name="oval:org.mitre.oval:def:376"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A609" name="oval:org.mitre.oval:def:609"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A618" name="oval:org.mitre.oval:def:618"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=112146383919436&amp;w=2" xml:lang="en">20050715 Any info on potential 0day RDP vuln?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security-protocols.com/modules.php?name=News&amp;file=article&amp;sid=2783" xml:lang="en">http://security-protocols.com/modules.php?name=News&amp;file=article&amp;sid=2783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/490628" xml:lang="en">VU#490628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/security/advisory/904797.mspx" xml:lang="en">http://www.microsoft.com/technet/security/advisory/904797.mspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/14259" xml:lang="en">14259</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-221A.html" xml:lang="en">TA05-221A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-041" xml:lang="en">MS05-041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://www.immunitysec.com/pipermail/dailydave/2005-July/002188.html" xml:lang="en">[Dailydave] 20050714 SPIKE actually scores.</vuln:reference>
    </vuln:references>
    <vuln:summary>The Microsoft Windows kernel in Microsoft Windows 2000 Server, Windows XP, and Windows Server 2003 allows remote attackers to cause a denial of service (crash) via crafted Remote Desktop Protocol (RDP) requests.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1219">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:image_color_management::gold:windows"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:image_color_management::gold:windows</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1219</vuln:cve-id>
    <vuln:published-datetime>2005-07-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:36:35.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1125" name="oval:org.mitre.oval:def:1125"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1280" name="oval:org.mitre.oval:def:1280"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A330" name="oval:org.mitre.oval:def:330"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A440" name="oval:org.mitre.oval:def:440"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A769" name="oval:org.mitre.oval:def:769"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/720742" xml:lang="en">VU#720742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/14214" xml:lang="en">14214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-193A.html" xml:lang="en">TA05-193A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-036" xml:lang="en">MS05-036</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Microsoft Color Management Module for Windows allows remote attackers to execute arbitrary code via an image with crafted ICC profile format tags.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1220">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:knusperleicht:shoutbox_script:3.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:knusperleicht:shoutbox_script:3.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1220</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:35.220-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111402253108991&amp;w=2" xml:lang="en">20050419 Shoutbox SCRIPT &lt;= 3.0.2 Administrative MD5 Username and Password Retrieval [x0n3-h4ck]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20177" xml:lang="en">knusperleicht-settings-info-disclosure(20177)</vuln:reference>
    </vuln:references>
    <vuln:summary>Shoutbox SCRIPT 3.0.2 and earlier allows remote attackers to obtain sensitive information via a direct request to db/settings.dat, which displays usernames and password hashes.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1221">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ecommerce-carts:ecommpro:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ecommerce-carts:ecommpro:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1221</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:35.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111402179605925&amp;w=2" xml:lang="en">20050419 Ecommerce-Carts SQL injection vulnerability ( IHSTeam )</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ihssecurity.com/download/advisory/ecomerce-cart.txt" xml:lang="en">http://www.ihssecurity.com/download/advisory/ecomerce-cart.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20200" xml:lang="en">ecomm-pro-sql-injection(20200)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in login.asp for Ecommerce-Carts EcommPro 3.0 allows remote attackers to execute arbitrary SQL commands via the password field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1222">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netref:netref:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netref:netref:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1222</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:35.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111403947305600&amp;w=2" xml:lang="en">20050419 Annuaire Netref v4.2 [ fwrite php ] vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20198" xml:lang="en">netref-catforgen-code-execution(20198)</vuln:reference>
    </vuln:references>
    <vuln:summary>cat_for_gen.php in Annuaire Netref 4.2 allows remote attackers to execute arbitrary PHP code by setting the ad_direct parameter to reference cat_for_gen.php, then including the code in the m_for_racine parameter, which is then written to cat_for_gen.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1223">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ocean12_technologies:calendar_manager_pro:1.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ocean12_technologies:calendar_manager_pro:1.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1223</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:35.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111401502007772&amp;w=2" xml:lang="en">20050420 [HSC Security Group] Ocean12 Calendar manager 1.01 SQL injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/alerts/2005/Apr/1013762.html" xml:lang="en">1013762</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20174" xml:lang="en">ocean12-calendar-manager-sql-injection(20174)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Ocean12 Calendar manager 1.01 allow remote attackers to execute arbitrary SQL commands via the Admin_id field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1224">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:duware:duportal:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:duware:duportal:pro_3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:duware:duportal:sql_3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:duware:duportal:3.4</vuln:product>
      <vuln:product>cpe:/a:duware:duportal:pro_3.4</vuln:product>
      <vuln:product>cpe:/a:duware:duportal:sql_3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1224</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:31.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111401172901705&amp;w=2" xml:lang="en">20050420 DUportal Pro 3.4 has MANY Sql injection and Sql Errors.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/windowsntfocus/5TP0O0AFFQ.html" xml:lang="en">http://www.securiteam.com/windowsntfocus/5TP0O0AFFQ.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/453316/100/0/threaded" xml:lang="en">20061202 [Aria-Security Team] DuWare DuPortal SQL Injection Vuln</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13285" xml:lang="en">13285</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20197" xml:lang="en">duportal-multiple-sql-injection(20197)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/30671" xml:lang="en">duportal-default-cat-sql-injection(30671)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in DUware DUportal Pro 3.4 allow remote attackers to execute arbitrary SQL commands via the (1) nChannel parameter to default.asp, cat.asp, or detail.asp, (2) the iChannel parameter to search.asp, default.asp, result.asp, cat.asp, or detail.asp (3) the iCat parameter to cat.asp or detail.asp, (4) the iData parameter to detail.asp or result.asp, the (5) POL_ID, (6) POL_PARENT, (7) POL_CATEGORY, (8) CHA_NAME, or (9) CHA_ID parameters to inc_vote.asp, or the (10) tfm_order or (11) tfm_orderby parameters to toppages.asp, a different set of vulnerabilities than CVE-2005-1236.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1225">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coppermine:coppermine_photo_gallery:1.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coppermine:coppermine_photo_gallery:1.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1225</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:35.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111402186304179&amp;w=2" xml:lang="en">20050420 [waraxe-2005-SA#042] - Multiple vulnerabilities in Coppermine Photo Gallery 1.3.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-42.html" xml:lang="en">http://www.waraxe.us/advisory-42.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20205" xml:lang="en">coppermine-initincphp-sql-injection(20205)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Coppermine Photo Gallery 1.3.2 allows remote attackers to execute arbitrary SQL commands via the favs parameter to (1) init.inc.php or (2) zipdownload.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1226">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coppermine:coppermine_photo_gallery:1.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coppermine:coppermine_photo_gallery:1.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1226</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:35.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111402186304179&amp;w=2" xml:lang="en">20050420 [waraxe-2005-SA#042] - Multiple vulnerabilities in Coppermine Photo Gallery 1.3.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.waraxe.us/advisory-42.html" xml:lang="en">http://www.waraxe.us/advisory-42.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20206" xml:lang="en">coppermine-password-plaintext(20206)</vuln:reference>
    </vuln:references>
    <vuln:summary>Coppermine Photo Gallery 1.3.2 stores passwords in plaintext, which allows remote attackers to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1227">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phprojekt:phprojekt:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phprojekt:phprojekt:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1227</vuln:cve-id>
    <vuln:published-datetime>2005-04-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:35.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111402374504496&amp;w=2" xml:lang="en">20050420 Secure Science Corporation Application Software Advisory 055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20212" xml:lang="en">phprojekt-url-tag-xss(20212)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in PHProjekt 4.2 and earlier allows remote attackers to inject arbitrary web script or HTML via the chatroom text submission form.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1228">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gzip:1.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:gzip:1.2.4</vuln:product>
      <vuln:product>cpe:/a:gnu:gzip:1.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1228</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:05.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11057" name="oval:org.mitre.oval:def:11057"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A170" name="oval:org.mitre.oval:def:170"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A382" name="oval:org.mitre.oval:def:382"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.58/SCOSA-2005.58.txt" xml:lang="en">SCOSA-2005.58</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=305255" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=305255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2006//Aug/msg00000.html" xml:lang="en">APPLE-SA-2006-08-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111402732406477&amp;w=2" xml:lang="en">20050420 gzip directory traversal vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2005-357.html" xml:lang="en">RHSA-2005:357</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2006&amp;m=slackware-security.555852" xml:lang="en">SSA:2006-262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101816-1" xml:lang="en">101816</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-752" xml:lang="en">DSA-752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19289" xml:lang="en">19289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA06-214A.html" xml:lang="en">TA06-214A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/3101" xml:lang="en">ADV-2006-3101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20199" xml:lang="en">gzip-n-directory-traversal(20199)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in gunzip -N in gzip 1.2.4 through 1.3.5 allows remote attackers to write to arbitrary directories via a .. (dot dot) in the original filename within a compressed file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1229">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:cpio:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:cpio:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1229</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:35.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:03.cpio.asc" xml:lang="en">FreeBSD-SA-06:03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.2/SCOSA-2006.2.txt" xml:lang="en">SCOSA-2006.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.32/SCOSA-2005.32.txt" xml:lang="en">SCOSA-2005.32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.suse.com/archive/suse-security-announce/2006-May/0004.html" xml:lang="en">SUSE-SR:2006:010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111403177526312&amp;w=2" xml:lang="en">20050420 cpio directory traversal vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-846" xml:lang="en">DSA-846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2007:233" xml:lang="en">MDKSA-2007:233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13291" xml:lang="en">13291</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/usn-189-1" xml:lang="en">USN-189-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20204" xml:lang="en">cpio-directory-traversal(20204)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in cpio 2.6 and earlier allows remote attackers to write to arbitrary directories via a .. (dot dot) in a cpio file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1230">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:magnus_lundvall:yawcam:0.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:magnus_lundvall:yawcam:0.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1230</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:24.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111410564915961&amp;w=2" xml:lang="en">20050421 directory traversal in Yawcam 0.2.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.autistici.org/fdonato/advisory/Yawcam0.2.5-adv.txt" xml:lang="en">http://www.autistici.org/fdonato/advisory/Yawcam0.2.5-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Yawcam 0.2.5 allows remote attackers to read arbitrary files via "..\" (dot dot backslash) sequences in a GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1231">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jaws:jaws:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:jaws:jaws:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:jaws:jaws:0.5_beta2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jaws:jaws:0.3</vuln:product>
      <vuln:product>cpe:/a:jaws:jaws:0.4</vuln:product>
      <vuln:product>cpe:/a:jaws:jaws:0.5_beta2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1231</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:35.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-11T09:55:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/lists/fulldisclosure/2005/Apr/0416.html" xml:lang="en">20050418 XSS bug in JAWS gadget Glossary (0.4-latestbeta (beta 2))</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/unixfocus/5RP0M0AFFS.html" xml:lang="en">http://www.securiteam.com/unixfocus/5RP0M0AFFS.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13254" xml:lang="en">13254</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the NewTerm function in GlossaryModel.php in JAWS 0.4 allows remote attackers to inject arbitrary web script or HTML via the (1) term or (2) description.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1232">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_proxy_server:3.6:sp6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_web_proxy_server:3.6:sp6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1232</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-28T14:06:29.613-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-57763-1" xml:lang="en">57763</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/82356" xml:lang="en">82356</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Sun Java System Web Proxy Server (aka Sun ONE Proxy Server) 3.6 SP6 allows remote attackers to execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1233">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php_labs:profile"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php_labs:profile</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1233</vuln:cve-id>
    <vuln:published-datetime>2005-04-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:35.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013756" xml:lang="en">1013756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13276" xml:lang="en">13276</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13282" xml:lang="en">13282</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.snkenjoi.com/secadv/secadv7.txt" xml:lang="en">http://www.snkenjoi.com/secadv/secadv7.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0370" xml:lang="en">ADV-2005-0370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20169" xml:lang="en">profile-indexphp-xss(20169)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in index.php in PHP Labs proFile allows remote attackers to inject arbitrary web script or HTML via the (1) dir or (2) file parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1234">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb-auction:1.0m"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb-auction:1.2m"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb-auction:1.0m</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb-auction:1.2m</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1234</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:32.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013779" xml:lang="en">1013779</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.aria-security.net/advisory/phpauction.txt" xml:lang="en">http://www.aria-security.net/advisory/phpauction.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.phpbb-auction.com/sutra5600.html" xml:lang="en">http://www.phpbb-auction.com/sutra5600.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/441190/100/0/threaded" xml:lang="en">20060725 PHP-Auction SQL injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13283" xml:lang="en">13283</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13284" xml:lang="en">13284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.snkenjoi.com/secadv/secadv9.txt" xml:lang="en">http://www.snkenjoi.com/secadv/secadv9.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20203" xml:lang="en">phpbb-auction-sql-injection(20203)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in phpbb-Auction allow remote attackers to execute arbitrary SQL commands via the (1) u parameter to auction_rating.php or (2) ar parameter to action_offer.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1235">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb-auction:1.0m"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb-auction:1.2m"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb-auction:1.0m</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb-auction:1.2m</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1235</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:36.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-11T09:52:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013779" xml:lang="en">1013779</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.phpbb-auction.com/sutra5600.html" xml:lang="en">http://www.phpbb-auction.com/sutra5600.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.snkenjoi.com/secadv/secadv9.txt" xml:lang="en">http://www.snkenjoi.com/secadv/secadv9.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>auction_my_auctions.php in phpbb-Auction 1.2m and earlier allows remote attackers to obtain sensitive information via an invalid mode parameter, which leaks the full path in a PHP error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1236">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:duware:duportal:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:duware:duportal:3.1.2_sql"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:duware:duportal:3.1.2</vuln:product>
      <vuln:product>cpe:/a:duware:duportal:3.1.2_sql</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1236</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:36.673-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-11T09:40:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitalparadox.org/advisories/dup.txt" xml:lang="en">http://www.digitalparadox.org/advisories/dup.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13288" xml:lang="en">13288</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in DUware DUportal 3.1.2 and 3.1.2 SQL allow remote attackers to execute arbitrary SQL commands via the (1) iChannel parameter to channel.asp or search.asp, (2) iData parameter to detail.asp or inc_rating.asp, (3) iCat parameter to detail.asp or type.asp, (4) DAT_PARENT parameter to inc_poll_voting.asp, or (5) iRate parameter to inc_rating.asp, a different set of vulnerabilities than CVE-2005-1224.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1237">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:china-on-site:flexphpnews:0.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:china-on-site:flexphpnews:0.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1237</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:05.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VIM</vuln:source>
      <vuln:reference href="http://www.attrition.org/pipermail/vim/2007-April/001506.html" xml:lang="en">20070411 Rediscovery: Flexphpnews news.php/newsid SQL injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13297" xml:lang="en">13297</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/23247" xml:lang="en">23247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0373" xml:lang="en">ADV-2005-0373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20214" xml:lang="en">flexphpnews-newsphp-sql-injection(20214)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/33362" xml:lang="en">flexphpnew-news-sql-injection(33362)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/3631" xml:lang="en">3631</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in news.php in FlexPHPNews 0.0.3 allows remote attackers to execute arbitrary SQL commands via the newsid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1238">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:ibm:iseries_as_400"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:ibm:iseries_as_400</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1238</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:36.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/396628" xml:lang="en">20050420 Canonicalization and directory traversal in iSeries FTP security products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.venera.com/downloads/Canonicalization_problems_in_iSeries_FTP_security.pdf" xml:lang="en">http://www.venera.com/downloads/Canonicalization_problems_in_iSeries_FTP_security.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20260" xml:lang="en">multiple-vendor-security-bypass(20260)</vuln:reference>
    </vuln:references>
    <vuln:summary>By design, the built-in FTP server for iSeries AS/400 systems does not support a restricted document root, which allows attackers to read or write arbitrary files, including sensitive QSYS databases, via a full pathname in a GET or PUT request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1239">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:raz-lee:security%2b%2b%2b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:raz-lee:security%2b%2b%2b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1239</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:36.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/396628" xml:lang="en">20050420 Canonicalization and directory traversal in iSeries FTP security products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13310" xml:lang="en">13310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.venera.com/downloads/Canonicalization_problems_in_iSeries_FTP_security.pdf" xml:lang="en">http://www.venera.com/downloads/Canonicalization_problems_in_iSeries_FTP_security.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20260" xml:lang="en">multiple-vendor-security-bypass(20260)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the third party tool from Raz-Lee, as used to secure the iSeries AS/400 FTP server, allows remote attackers to access arbitrary files, including those from qsys.lib, via ".." sequences in a GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1240">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:castlehill:secure_net"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:castlehill:secure_net</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1240</vuln:cve-id>
    <vuln:published-datetime>2005-04-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:36.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/396628" xml:lang="en">20050420 Canonicalization and directory traversal in iSeries FTP security products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.venera.com/downloads/Canonicalization_problems_in_iSeries_FTP_security.pdf" xml:lang="en">http://www.venera.com/downloads/Canonicalization_problems_in_iSeries_FTP_security.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20260" xml:lang="en">multiple-vendor-security-bypass(20260)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the third party tool from Castlehill, as used to secure the iSeries AS/400 FTP server, allows remote attackers to access arbitrary files, including those from qsys.lib, via ".." sequences in a GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1241">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:powertech:powerlock_networksecurity:4.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:powertech:powerlock_networksecurity:4.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1241</vuln:cve-id>
    <vuln:published-datetime>2005-04-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:36.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/396628" xml:lang="en">20050420 Canonicalization and directory traversal in iSeries FTP security products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13312" xml:lang="en">13312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.venera.com/downloads/Canonicalization_problems_in_iSeries_FTP_security.pdf" xml:lang="en">http://www.venera.com/downloads/Canonicalization_problems_in_iSeries_FTP_security.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20260" xml:lang="en">multiple-vendor-security-bypass(20260)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the third party tool from Powertech, as used to secure the iSeries AS/400 FTP server, allows remote attackers to access arbitrary files, including those from qsys.lib, via ".." sequences in a GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1242">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bsafe:global_security"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bsafe:global_security</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1242</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:36.203-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/396628" xml:lang="en">20050420 Canonicalization and directory traversal in iSeries FTP security products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.venera.com/downloads/Canonicalization_problems_in_iSeries_FTP_security.pdf" xml:lang="en">http://www.venera.com/downloads/Canonicalization_problems_in_iSeries_FTP_security.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20260" xml:lang="en">multiple-vendor-security-bypass(20260)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the third party tool from Bsafe, as used to secure the iSeries AS/400 FTP server, allows remote attackers to access arbitrary files, including those from qsys.lib, via ".." sequences in a GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1243">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:safestone_technologies:axcessit"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:safestone_technologies:axcessit</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1243</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:36.250-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/396628" xml:lang="en">20050420 Canonicalization and directory traversal in iSeries FTP security products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.venera.com/downloads/Canonicalization_problems_in_iSeries_FTP_security.pdf" xml:lang="en">http://www.venera.com/downloads/Canonicalization_problems_in_iSeries_FTP_security.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20260" xml:lang="en">multiple-vendor-security-bypass(20260)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the third party tool from SafeStone, as used to secure the iSeries AS/400 FTP server, allows remote attackers to access arbitrary files, including those from qsys.lib, via ".." sequences in a GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1244">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netiq:pssecure:7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netiq:pssecure:7.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1244</vuln:cve-id>
    <vuln:published-datetime>2005-04-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:36.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013810" xml:lang="en">1013810</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/396628" xml:lang="en">20050420 Canonicalization and directory traversal in iSeries FTP security products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.venera.com/downloads/Canonicalization_problems_in_iSeries_FTP_security.pdf" xml:lang="en">http://www.venera.com/downloads/Canonicalization_problems_in_iSeries_FTP_security.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20260" xml:lang="en">multiple-vendor-security-bypass(20260)</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED **  Directory traversal vulnerability in the third party tool from NetIQ, as used to secure the iSeries AS/400 FTP server, allows remote attackers to access arbitrary files, including those from qsys.lib, via ".." sequences in a GET request.  NOTE: the vendor has disputed this issue, saying that "neither NetIQ Security Manager nor our iSeries Security Solutions are vulnerable."</vuln:summary>
  </entry>
  <entry id="CVE-2005-1245">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mediawiki:mediawiki:1.4_beta5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.1</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.2</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.3</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.4</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.5</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.6</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.7</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.8</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.9</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.10</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.3.11</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta1</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta2</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta3</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta4</vuln:product>
      <vuln:product>cpe:/a:mediawiki:mediawiki:1.4_beta5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1245</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:36.360-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=322146" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=322146</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13301" xml:lang="en">13301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20210" xml:lang="en">mediawiki-unknown-xss(20210)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in MediaWiki before 1.4.2, when using HTML Tidy ($wgUseTidy), allows remote attackers to inject arbitrary web script or HTML via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1246">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vladislav_bogdanov:snmppd:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:vladislav_bogdanov:snmppd:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:vladislav_bogdanov:snmppd:0.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:vladislav_bogdanov:snmppd:0.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:vladislav_bogdanov:snmppd:0.4.3_special"/>
        <cpe-lang:fact-ref name="cpe:/a:vladislav_bogdanov:snmppd:0.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:vladislav_bogdanov:snmppd:0.4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vladislav_bogdanov:snmppd:0.4</vuln:product>
      <vuln:product>cpe:/a:vladislav_bogdanov:snmppd:0.4.1</vuln:product>
      <vuln:product>cpe:/a:vladislav_bogdanov:snmppd:0.4.2</vuln:product>
      <vuln:product>cpe:/a:vladislav_bogdanov:snmppd:0.4.3</vuln:product>
      <vuln:product>cpe:/a:vladislav_bogdanov:snmppd:0.4.3_special</vuln:product>
      <vuln:product>cpe:/a:vladislav_bogdanov:snmppd:0.4.4</vuln:product>
      <vuln:product>cpe:/a:vladislav_bogdanov:snmppd:0.4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1246</vuln:cve-id>
    <vuln:published-datetime>2005-04-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:38.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-11T09:18:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2005-q2/0022.html" xml:lang="en">20050425 [INetCop Security Advisory] Snmppd potentially format string vulnerability.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://x82.inetcop.org/h0me/adv1sor1es/INCSA.2005-0x82-027-SNMPPD.txt" xml:lang="en">http://x82.inetcop.org/h0me/adv1sor1es/INCSA.2005-0x82-027-SNMPPD.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the snmppd_log function in snmppd_util.c for snmppd 0.4.5 and earlier may allow remote attackers to cause a denial of service or execute arbitrary code via format string specifiers that are not properly handled in a syslog call.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1247">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:nsure_audit:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:nsure_audit:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1247</vuln:cve-id>
    <vuln:published-datetime>2004-01-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:38.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T16:39:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2005-q2/0021.html" xml:lang="en">20050424 [CIRT.DK - Advisory] Novell Nsure Audit 1.0.1 Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/cgi-bin/search/searchtid.cgi?/10097379.htm" xml:lang="en">http://support.novell.com/cgi-bin/search/searchtid.cgi?/10097379.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cirt.dk/advisories/cirt-31-advisory.pdf" xml:lang="en">http://www.cirt.dk/advisories/cirt-31-advisory.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2004-01/0126.html" xml:lang="en">20040115 OpenSSL ASN.1 parsing bugs PoC / brute forcer</vuln:reference>
    </vuln:references>
    <vuln:summary>webadmin.exe in Novell Nsure Audit 1.0.1 allows remote attackers to cause a denial of service via malformed ASN.1 packets in corrupt client certificates to an SSL server, as demonstrated using an exploit for the OpenSSL ASN.1 parsing vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1248">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.2.72"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:itunes:4.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:itunes:4.2.72</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.5</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.6</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7</vuln:product>
      <vuln:product>cpe:/a:apple:itunes:4.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1248</vuln:cve-id>
    <vuln:published-datetime>2005-05-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:05.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17304" name="oval:org.mitre.oval:def:17304"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=301596" xml:lang="en">http://docs.info.apple.com/article.html?artnum=301596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00003.html" xml:lang="en">APPLE-SA-2005-05-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013927" xml:lang="en">1013927</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ngssoftware.com/advisories/itunes.txt" xml:lang="en">http://www.ngssoftware.com/advisories/itunes.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13565" xml:lang="en">13565</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0504" xml:lang="en">ADV-2005-0504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20498" xml:lang="en">apple-itunes-mpeg4-bo(20498)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Apple iTunes before 4.8 allows remote attackers to execute arbitrary code via a crafted MPEG4 file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1249">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:ipswitch_collaboration_suite"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:ipswitch_collaboration_suite</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1249</vuln:cve-id>
    <vuln:published-datetime>2005-05-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-11-15T00:46:11.530-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014047" xml:lang="en">1014047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=245&amp;type=vulnerabilities" xml:lang="en">20050524 Ipswitch IMail IMAP LSUB DoS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ipswitch.com/support/imail/releases/imail_professional/im82hf2.html" xml:lang="en">http://www.ipswitch.com/support/imail/releases/imail_professional/im82hf2.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13727" xml:lang="en">13727</vuln:reference>
    </vuln:references>
    <vuln:summary>The IMAP daemon (IMAPD32.EXE) in Ipswitch Collaboration Suite (ICS) allows remote attackers to cause a denial of service (CPU consumption) via an LSUB command with a large number of null characters, which causes an infinite loop.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1250">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:whatsup:professional_2005_sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:whatsup:professional_2005_sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1250</vuln:cve-id>
    <vuln:published-datetime>2005-06-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:38.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-23T09:38:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.corsaire.com/advisories/c050323-001.txt" xml:lang="en">http://www.corsaire.com/advisories/c050323-001.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=268&amp;type=vulnerabilities" xml:lang="en">20050622 IpSwitch WhatsUp Professional 2005 (SP1) SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ipswitch.com/forums/shwmessage.aspx?ForumID=20&amp;MessageID=7699" xml:lang="en">http://www.ipswitch.com/forums/shwmessage.aspx?ForumID=20&amp;MessageID=7699</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the logon screen of the web front end (NmConsole/Login.asp) for IpSwitch WhatsUp Professional 2005 SP1 allows remote attackers to execute arbitrary SQL commands via the (1) User Name field (sUserName parameter) or (2) Password (sPassword parameter).</vuln:summary>
  </entry>
  <entry id="CVE-2005-1252">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:8.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail_server:8.2_hotfix_2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:imail:8.13</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail_server:8.2_hotfix_2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1252</vuln:cve-id>
    <vuln:published-datetime>2005-05-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-11-15T00:46:11.843-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014047" xml:lang="en">1014047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=242&amp;type=vulnerabilities" xml:lang="en">20050524 Ipswitch IMail Web Calendaring Arbitrary File Read Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ipswitch.com/support/imail/releases/imail_professional/im82hf2.html" xml:lang="en">http://www.ipswitch.com/support/imail/releases/imail_professional/im82hf2.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13727" xml:lang="en">13727</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the Web Calendaring server in Ipswitch Imail 8.13, and other versions before IMail Server 8.2 Hotfix 2, allows remote attackers to read arbitrary files via "..\" (dot dot backslash) sequences in the query string argument in a GET request to a non-existent .jsp file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1254">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:8.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:8.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:server_8.2_hotfix_2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:imail:8.12</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:8.13</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:server_8.2_hotfix_2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1254</vuln:cve-id>
    <vuln:published-datetime>2005-05-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-11-15T00:46:12.017-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014047" xml:lang="en">1014047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=241&amp;type=vulnerabilities" xml:lang="en">20050524 Ipswitch IMail IMAP SELECT Command DoS Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ipswitch.com/support/imail/releases/imail_professional/im82hf2.html" xml:lang="en">http://www.ipswitch.com/support/imail/releases/imail_professional/im82hf2.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13727" xml:lang="en">13727</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the IMAP server for Ipswitch IMail 8.12 and 8.13, and other versions before IMail Server 8.2 Hotfix 2, allows remote authenticated users to cause a denial of service (crash) via a SELECT command with a large argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1255">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:8.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:8.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail_server:8.2_hotfix_2"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:ipswitch_collaboration_suite"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:imail:8.12</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:8.13</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail_server:8.2_hotfix_2</vuln:product>
      <vuln:product>cpe:/a:ipswitch:ipswitch_collaboration_suite</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1255</vuln:cve-id>
    <vuln:published-datetime>2005-05-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-11-15T00:46:12.157-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014047" xml:lang="en">1014047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=243&amp;type=vulnerabilities" xml:lang="en">20050524 Ipswitch IMail IMAP LOGIN Remote Buffer Overflow Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ipswitch.com/support/imail/releases/imail_professional/im82hf2.html" xml:lang="en">http://www.ipswitch.com/support/imail/releases/imail_professional/im82hf2.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13727" xml:lang="en">13727</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in the IMAP server in IMail 8.12 and 8.13 in Ipswitch Collaboration Suite (ICS), and other versions before IMail Server 8.2 Hotfix 2, allow remote attackers to execute arbitrary code via a LOGIN command with (1) a long username argument or (2) a long username argument that begins with a special character.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1256">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:8.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail_server:8.2_hotfix_2"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:ipswitch_collaboration_suite"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:imail:8.13</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail_server:8.2_hotfix_2</vuln:product>
      <vuln:product>cpe:/a:ipswitch:ipswitch_collaboration_suite</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1256</vuln:cve-id>
    <vuln:published-datetime>2005-05-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-11-15T00:46:12.360-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014047" xml:lang="en">1014047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=244&amp;type=vulnerabilities" xml:lang="en">20050524 Ipswitch IMail IMAP STATUS Remote Buffer Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ipswitch.com/support/imail/releases/imail_professional/im82hf2.html" xml:lang="en">http://www.ipswitch.com/support/imail/releases/imail_professional/im82hf2.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13727" xml:lang="en">13727</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the IMAP daemon (IMAPD32.EXE) in IMail 8.13 in Ipswitch Collaboration Suite (ICS), and other versions before IMail Server 8.2 Hotfix 2, allows remote authenticated users to execute arbitrary code via a STATUS command with a long mailbox name.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1260">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bzip:bzip2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:5.04"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bzip:bzip2</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.10</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:5.04</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1260</vuln:cve-id>
    <vuln:published-datetime>2005-05-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-03T17:30:09.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10700" name="oval:org.mitre.oval:def:10700"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A749" name="oval:org.mitre.oval:def:749"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060301-01.U.asc" xml:lang="en">20060301-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=307041" xml:lang="en">http://docs.info.apple.com/article.html?artnum=307041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2007/Nov/msg00002.html" xml:lang="en">APPLE-SA-2007-11-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-103118-1" xml:lang="en">103118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200191-1" xml:lang="en">200191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-741" xml:lang="en">DSA-741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.fedoralegacy.org/updates/FC2/2005-11-14-FLSA_2005_158801__Updated_bzip2_packages_fix_security_issues.html" xml:lang="en">FLSA:158801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-474.html" xml:lang="en">RHSA-2005:474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13657" xml:lang="en">13657</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/26444" xml:lang="en">26444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA07-319A.html" xml:lang="en">TA07-319A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/3525" xml:lang="en">ADV-2007-3525</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2007/3868" xml:lang="en">ADV-2007-3868</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/127-1/" xml:lang="en">USN-127-1</vuln:reference>
    </vuln:references>
    <vuln:summary>bzip2 allows remote attackers to cause a denial of service (hard drive consumption) via a crafted bzip2 file that causes an infinite loop (a.k.a "decompression bomb").</vuln:summary>
  </entry>
  <entry id="CVE-2005-1261">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.55"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.57"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.58"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.59"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.59.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.61"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.62"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.63"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.64"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.65"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.68"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.69"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.70"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.72"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.73"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.74"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.75"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.76"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.77"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.78"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.79"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.80"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.81"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.82"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.82.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.10</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.10.3</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.50</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.51</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.52</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.53</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.54</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.55</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.56</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.57</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.58</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.59</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.59.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.60</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.61</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.62</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.63</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.64</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.65</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.66</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.67</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.68</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.69</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.70</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.71</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.72</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.73</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.74</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.75</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.76</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.77</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.78</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.79</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.80</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.81</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.82</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.82.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0.0</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0.2</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0.3</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.0</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.2</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.3</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.4</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.2.0</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1261</vuln:cve-id>
    <vuln:published-datetime>2005-05-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:33.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10725" name="oval:org.mitre.oval:def:10725"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gaim.sourceforge.net/security/index.php?id=16" xml:lang="en">http://gaim.sourceforge.net/security/index.php?id=16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-429.html" xml:lang="en">RHSA-2005:429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-432.html" xml:lang="en">RHSA-2005:432</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426078/100/0/threaded" xml:lang="en">FLSA:158543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13590" xml:lang="en">13590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0519" xml:lang="en">ADV-2005-0519</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the URL parsing function in Gaim before 1.3.0 allows remote attackers to execute arbitrary code via an instant message (IM) with a large URL.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1262">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.55"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.57"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.58"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.59"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.59.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.61"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.62"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.63"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.64"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.65"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.68"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.69"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.70"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.72"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.73"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.74"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.75"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.76"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.77"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.78"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.79"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.80"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.81"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.82"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.82.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.10</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.10.3</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.50</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.51</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.52</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.53</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.54</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.55</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.56</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.57</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.58</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.59</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.59.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.60</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.61</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.62</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.63</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.64</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.65</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.66</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.67</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.68</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.69</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.70</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.71</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.72</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.73</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.74</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.75</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.76</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.77</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.78</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.79</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.80</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.81</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.82</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.82.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0.0</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0.2</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0.3</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.0</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.2</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.3</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.4</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.2.0</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1262</vuln:cve-id>
    <vuln:published-datetime>2005-05-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:33.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10861" name="oval:org.mitre.oval:def:10861"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gaim.sourceforge.net/security/index.php?id=17" xml:lang="en">http://gaim.sourceforge.net/security/index.php?id=17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_36_sudo.html" xml:lang="en">SUSE-SA:2005:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-429.html" xml:lang="en">RHSA-2005:429</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426078/100/0/threaded" xml:lang="en">FLSA:158543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13591" xml:lang="en">13591</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0519" xml:lang="en">ADV-2005-0519</vuln:reference>
    </vuln:references>
    <vuln:summary>Gaim 1.2.1 and earlier allows remote attackers to cause a denial of service (application crash) via a malformed MSN message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1263">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.27:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.18:pre8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.19:pre6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.21:pre7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23:pre9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.23_ow2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.24_ow1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.27:pre5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.29:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.4.31:pre1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.27:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18::x86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.18:pre8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.19:pre6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.21:pre7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23:pre9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.23_ow2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.24_ow1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.27:pre5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.29:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.4.31:pre1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1263</vuln:cve-id>
    <vuln:published-datetime>2005-05-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:34.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10909" name="oval:org.mitre.oval:def:10909"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1122" name="oval:org.mitre.oval:def:1122"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20060402-01-U" xml:lang="en">20060402-01-U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.isec.pl/vulnerabilities/isec-0023-coredump.txt" xml:lang="en">http://www.isec.pl/vulnerabilities/isec-0023-coredump.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-472.html" xml:lang="en">RHSA-2005:472</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-529.html" xml:lang="en">RHSA-2005:529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-551.html" xml:lang="en">RHSA-2005:551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/397966" xml:lang="en">20050511 Linux kernel ELF core dump privilege elevation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427980/100/0/threaded" xml:lang="en">FLSA:157459-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428028/100/0/threaded" xml:lang="en">FLSA:157459-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428058/100/0/threaded" xml:lang="en">FLSA:157459-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13589" xml:lang="en">13589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0524" xml:lang="en">ADV-2005-0524</vuln:reference>
    </vuln:references>
    <vuln:summary>The elf_core_dump function in binfmt_elf.c for Linux kernel 2.x.x to 2.2.27-rc2, 2.4.x to 2.4.31-pre1, and 2.6.x to 2.6.12-rc4 allows local users to execute arbitrary code via an ELF binary that, in certain conditions involving the create_elf_tables function, causes a negative length argument to pass a signed integer comparison, leading to a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1264">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1264</vuln:cve-id>
    <vuln:published-datetime>2005-05-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:35.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10264" name="oval:org.mitre.oval:def:10264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2005-q2/0045.html" xml:lang="en">20050516 Linux kernel pktcdvd and rawdevice ioctl break user space limit vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULNWATCH</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vulnwatch/2005-q2/0046.html" xml:lang="en">20050517 Re: Linux kernel pktcdvd and rawdevice ioctl break user space limit vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.11.10" xml:lang="en">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.11.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=linux-kernel&amp;m=111630512512222" xml:lang="en">[linux-kernel] 20050517 [PATCH] Fix root hole in raw device</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-420.html" xml:lang="en">RHSA-2005:420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427980/100/0/threaded" xml:lang="en">FLSA:157459-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13651" xml:lang="en">13651</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0557" xml:lang="en">ADV-2005-0557</vuln:reference>
    </vuln:references>
    <vuln:summary>Raw character devices (raw.c) in the Linux kernel 2.6.x call the wrong function before passing an ioctl to the block device, which crosses security boundaries by making kernel address space accessible from user space, a similar vulnerability to CVE-2005-1589.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1265">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1265</vuln:cve-id>
    <vuln:published-datetime>2005-06-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:36.813-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10466" name="oval:org.mitre.oval:def:10466"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014152" xml:lang="en">1014152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-922" xml:lang="en">DSA-922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-514.html" xml:lang="en">RHSA-2005:514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427980/100/0/threaded" xml:lang="en">FLSA:157459-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13893" xml:lang="en">13893</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/137-1/" xml:lang="en">USN-137-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The mmap function in the Linux Kernel 2.6.10 can be used to create memory maps with a start address beyond the end address, which allows local users to cause a denial of service (kernel crash).</vuln:summary>
  </entry>
  <entry id="CVE-2005-1266">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:spamassassin:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:spamassassin:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:spamassassin:3.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:spamassassin:3.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:spamassassin:3.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:spamassassin:3.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1266</vuln:cve-id>
    <vuln:published-datetime>2005-06-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:06.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10901" name="oval:org.mitre.oval:def:10901"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=94722" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=94722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail-archives.apache.org/mod_mbox/spamassassin-announce/200506.mbox/%3c17072.35054.586017.822288@proton.pathname.com%3e" xml:lang="en">[spamassassin-announce] 20050615 Denial of Service Vulnerability in Apache SpamAssassin 3.0.1-3.0.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200506-17.xml" xml:lang="en">GLSA-200506-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-736" xml:lang="en">DSA-736</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:106" xml:lang="en">MDKSA-2005:106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-498.html" xml:lang="en">RHSA-2005:498</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13978" xml:lang="en">13978</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vuxml.org/freebsd/cc4ce06b-e01c-11d9-a8bd-000cf18bbe54.html" xml:lang="en">http://www.vuxml.org/freebsd/cc4ce06b-e01c-11d9-a8bd-000cf18bbe54.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache SpamAssassin 3.0.1, 3.0.2, and 3.0.3 allows remote attackers to cause a denial of service (CPU consumption and slowdown) via a message with a long Content-Type header without any boundaries.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1267">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.4a6"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.5_alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.2::x86_64"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:fedora_core:core_4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lbl:tcpdump:3.4</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.4a6</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.5</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.5.2</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.5_alpha</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.6.2</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.6.3</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.7</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.7.1</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.7.2</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.8.1</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.8.2</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.8.3</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.9</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.9.1</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1::x86_64</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.2::x86_64</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:fedora_core:core_4.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1267</vuln:cve-id>
    <vuln:published-datetime>2005-06-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:37.423-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11148" name="oval:org.mitre.oval:def:11148"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-854" xml:lang="en">DSA-854</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2005-June/msg00007.html" xml:lang="en">FEDORA-2005-406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-505.html" xml:lang="en">RHSA-2005:505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430292/100/0/threaded" xml:lang="en">FLSA:156139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13906" xml:lang="en">13906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0028/" xml:lang="en">2005-0028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=159208" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=159208</vuln:reference>
    </vuln:references>
    <vuln:summary>The bgp_update_print function in tcpdump 3.x does not properly handle a -1 return value from the decode_prefix4 function, which allows remote attackers to cause a denial of service (infinite loop) via a crafted BGP packet.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1268">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1268</vuln:cve-id>
    <vuln:published-datetime>2005-08-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:38.470-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1346" name="oval:org.mitre.oval:def:1346"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1714" name="oval:org.mitre.oval:def:1714"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1747" name="oval:org.mitre.oval:def:1747"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9589" name="oval:org.mitre.oval:def:9589"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://lists.trustix.org/pipermail/tsl-announce/2005-October/000354.html" xml:lang="en">TSLSA-2005-0059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2005-582.html" xml:lang="en">RHSA-2005:582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/604" xml:lang="en">604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102198-1" xml:lang="en">102198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2006-081.htm" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2006-081.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-805" xml:lang="en">DSA-805</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:129" xml:lang="en">MDKSA-2005:129</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_18_sr.html" xml:lang="en">SUSE-SR:2005:018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_46_apache.html" xml:lang="en">SUSE-SA:2005:046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/428138/100/0/threaded" xml:lang="en">SSRT051251</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/14366" xml:lang="en">14366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/0789" xml:lang="en">ADV-2006-0789</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=163013" xml:lang="en">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=163013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E" xml:lang="en">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Off-by-one error in the mod_ssl Certificate Revocation List (CRL) verification callback in Apache, when configured to use a CRL, allows remote attackers to cause a denial of service (child process crash) via a CRL that causes a buffer overflow of one null byte.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1269">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.50"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.51"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.52"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.53"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.54"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.55"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.56"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.57"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.58"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.59"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.59.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.60"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.61"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.62"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.63"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.64"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.65"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.67"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.68"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.69"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.70"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.72"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.73"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.74"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.75"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.76"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.77"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.78"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.79"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.80"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.81"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.82"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:0.82.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rob_flynn:gaim:1.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.10</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.10.3</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.50</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.51</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.52</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.53</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.54</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.55</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.56</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.57</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.58</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.59</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.59.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.60</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.61</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.62</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.63</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.64</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.65</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.66</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.67</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.68</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.69</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.70</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.71</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.72</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.73</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.74</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.75</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.76</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.77</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.78</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.79</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.80</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.81</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.82</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:0.82.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0.0</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0.2</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.0.3</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.0</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.2</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.3</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.1.4</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.2.0</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.2.1</vuln:product>
      <vuln:product>cpe:/a:rob_flynn:gaim:1.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1269</vuln:cve-id>
    <vuln:published-datetime>2005-06-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:39.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A744" name="oval:org.mitre.oval:def:744"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9544" name="oval:org.mitre.oval:def:9544"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://gaim.sourceforge.net/security/?id=18" xml:lang="en">http://gaim.sourceforge.net/security/?id=18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200506-11.xml" xml:lang="en">GLSA-200506-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-734" xml:lang="en">DSA-734</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:099" xml:lang="en">MDKSA-2005:099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_36_sudo.html" xml:lang="en">SUSE-SA:2005:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-518.html" xml:lang="en">RHSA-2005:518</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426078/100/0/threaded" xml:lang="en">FLSA:158543</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13931" xml:lang="en">13931</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="https://usn.ubuntu.com/139-1/" xml:lang="en">USN-139-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Gaim before 1.3.1 allows remote attackers to cause a denial of service (application crash) via a Yahoo! message with non-ASCII characters in a file name.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1270">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gentoo:rootkit_hunter:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gentoo:rootkit_hunter:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gentoo:rootkit_hunter:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gentoo:rootkit_hunter:1.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gentoo:rootkit_hunter:1.2</vuln:product>
      <vuln:product>cpe:/a:gentoo:rootkit_hunter:1.2.1</vuln:product>
      <vuln:product>cpe:/a:gentoo:rootkit_hunter:1.2.2</vuln:product>
      <vuln:product>cpe:/a:gentoo:rootkit_hunter:1.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1270</vuln:cve-id>
    <vuln:published-datetime>2005-04-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:36.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-25.xml" xml:lang="en">GLSA-200504-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13399" xml:lang="en">13399</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20279" xml:lang="en">rootkit-hunter-checkupdate-symlink(20279)</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) check_update.sh and (2) rkhunter script in Rootkit Hunter before 1.2.3-r1 create temporary files with predictable file names, which allows local users to overwrite arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1271">
    <vuln:cve-id>CVE-2005-1271</vuln:cve-id>
    <vuln:published-datetime>2005-05-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:38:40.367-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2005-1343.  Reason: This candidate is a reservation duplicate of CVE-2005-1343.  Notes: All CVE users should reference CVE-2005-1343 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1272">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup:9.0.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup:9.0_1::oracle"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup:11.0::oracle"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup:11.0::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup:11.1::oracle"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup:11.1::windows"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup_agent:9.0.1::exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup_agent:9.0.1::sap"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup_agent:9.0.1::sql"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup_agent:11::exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup_agent:11.0::sap"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup_agent:11.0::sql"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup_agent:11.1::exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup_agent:11.1::sap"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_arcserve_backup_agent:11.1::sql"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_enterprise_backup:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_enterprise_backup:10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_enterprise_backup_agent:10.0::oracle"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_enterprise_backup_agent:10.0::sap"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_enterprise_backup_agent:10.0::sql"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_enterprise_backup_agent:10.5::oracle"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_enterprise_backup_agent:10.5::sap"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:brightstor_enterprise_backup_agent:10.5::sql"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup:9.0.1::windows</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup:9.0_1::oracle</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup:11.0::oracle</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup:11.0::windows</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup:11.1::oracle</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup:11.1::windows</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup_agent:9.0.1::exchange</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup_agent:9.0.1::sap</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup_agent:9.0.1::sql</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup_agent:11::exchange</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup_agent:11.0::sap</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup_agent:11.0::sql</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup_agent:11.1::exchange</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup_agent:11.1::sap</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_arcserve_backup_agent:11.1::sql</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_enterprise_backup:10.0</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_enterprise_backup:10.5</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_enterprise_backup_agent:10.0::oracle</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_enterprise_backup_agent:10.0::sap</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_enterprise_backup_agent:10.0::sql</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_enterprise_backup_agent:10.5::oracle</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_enterprise_backup_agent:10.5::sap</vuln:product>
      <vuln:product>cpe:/a:ca:brightstor_enterprise_backup_agent:10.5::sql</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1272</vuln:cve-id>
    <vuln:published-datetime>2005-08-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:36.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=287&amp;type=vulnerabilities&amp;flashstatus=true" xml:lang="en">20050803 CA BrightStor ARCserve Backup Agent for MS SQL Server Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/279774" xml:lang="en">VU#279774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/14453" xml:lang="en">14453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www3.ca.com/securityadvisor/vulninfo/vuln.aspx?id=33239" xml:lang="en">http://www3.ca.com/securityadvisor/vulninfo/vuln.aspx?id=33239</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/21656" xml:lang="en">brightstor-enterprise-backup-bo(21656)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the Backup Agent for Microsoft SQL Server in BrightStor ARCserve Backup Agent for SQL Server 11.0 allows remote attackers to execute arbitrary code via a long string sent to port (1) 6070 or (2) 6050.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1274">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:maxdb:7.5.00.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.23</vuln:product>
      <vuln:product>cpe:/a:mysql:maxdb:7.5.00.25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1274</vuln:cve-id>
    <vuln:published-datetime>2005-04-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:42.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T16:14:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.idefense.com/application/poi/display?id=236&amp;type=vulnerabilities" xml:lang="en">20050426 MySQL MaxDB Webtool Remote 'If' Stack Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the getIfHeader function in the WebDAV functionality in MySQL MaxDB before 7.5.00.26 allows remote attackers to execute arbitrary code via an HTTP unlock request and a long "If" parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1275">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:graphicsmagick:graphicsmagick:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:graphicsmagick:graphicsmagick:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:graphicsmagick:graphicsmagick:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:graphicsmagick:graphicsmagick:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:graphicsmagick:graphicsmagick:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:graphicsmagick:graphicsmagick:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:imagemagick:imagemagick:6.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:graphicsmagick:graphicsmagick:1.0</vuln:product>
      <vuln:product>cpe:/a:graphicsmagick:graphicsmagick:1.0.6</vuln:product>
      <vuln:product>cpe:/a:graphicsmagick:graphicsmagick:1.1</vuln:product>
      <vuln:product>cpe:/a:graphicsmagick:graphicsmagick:1.1.3</vuln:product>
      <vuln:product>cpe:/a:graphicsmagick:graphicsmagick:1.1.4</vuln:product>
      <vuln:product>cpe:/a:graphicsmagick:graphicsmagick:1.1.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.2.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.0.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.3</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.5</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.6</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.1.8</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.4</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.0.7</vuln:product>
      <vuln:product>cpe:/a:imagemagick:imagemagick:6.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1275</vuln:cve-id>
    <vuln:published-datetime>2005-04-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:06.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10003" name="oval:org.mitre.oval:def:10003"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A711" name="oval:org.mitre.oval:def:711"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.gentoo.org/show_bug.cgi?id=90423" xml:lang="en">http://bugs.gentoo.org/show_bug.cgi?id=90423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/lists/bugtraq/2005/Apr/0407.html" xml:lang="en">20050424 [Overflow.pl] ImageMagick ReadPNMImage() Heap Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.imagemagick.org/script/changelog.php" xml:lang="en">http://www.imagemagick.org/script/changelog.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:107" xml:lang="en">MDKSA-2005:107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.overflow.pl/adv/imheapoverflow.txt" xml:lang="en">http://www.overflow.pl/adv/imheapoverflow.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-413.html" xml:lang="en">RHSA-2005:413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13351" xml:lang="en">13351</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the ReadPNMImage function in pnm.c for ImageMagick 6.2.1 and earlier allows remote attackers to cause a denial of service (application crash) via a PNM file with a small colors value.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1277">
    <vuln:cve-id>CVE-2005-1277</vuln:cve-id>
    <vuln:published-datetime>2005-06-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:38:41.147-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2005-1766.  Reason: This candidate is a duplicate of CVE-2005-1766.  Notes: This duplicate occurred due to insufficient coordination across three separate parties.  All CVE users should reference CVE-2005-1766 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1278">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lbl:tcpdump:3.9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1278</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:41.970-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10159" name="oval:org.mitre.oval:def:10159"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.60/SCOSA-2005.60.txt" xml:lang="en">SCOSA-2005.60</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-417.html" xml:lang="en">RHSA-2005:417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-421.html" xml:lang="en">RHSA-2005:421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/396932" xml:lang="en">20050426 tcpdump[v3.8.x/v3.9.1]: ISIS, BGP, and LDP infinite loop DOS exploits.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430292/100/0/threaded" xml:lang="en">FLSA:156139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13392" xml:lang="en">13392</vuln:reference>
    </vuln:references>
    <vuln:summary>The isis_print function, as called by isoclns_print, in tcpdump 3.9.1 and earlier allows remote attackers to cause a denial of service (infinite loop) via a zero length, as demonstrated using a GRE packet.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1279">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.8.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lbl:tcpdump:3.8.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1279</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:46.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9601" name="oval:org.mitre.oval:def:9601"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.60/SCOSA-2005.60.txt" xml:lang="en">SCOSA-2005.60</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-850" xml:lang="en">DSA-850</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-417.html" xml:lang="en">RHSA-2005:417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-421.html" xml:lang="en">RHSA-2005:421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/396932" xml:lang="en">20050426 tcpdump[v3.8.x/v3.9.1]: ISIS, BGP, and LDP infinite loop DOS exploits.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430292/100/0/threaded" xml:lang="en">FLSA:156139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13389" xml:lang="en">13389</vuln:reference>
    </vuln:references>
    <vuln:summary>tcpdump 3.8.3 and earlier allows remote attackers to cause a denial of service (infinite loop) via a crafted (1) BGP packet, which is not properly handled by RT_ROUTING_INFO, or (2) LDP packet, which is not properly handled by the ldp_print function.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1280">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lbl:tcpdump:3.9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1280</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:46.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10732" name="oval:org.mitre.oval:def:10732"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.60/SCOSA-2005.60.txt" xml:lang="en">SCOSA-2005.60</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-417.html" xml:lang="en">RHSA-2005:417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-421.html" xml:lang="en">RHSA-2005:421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/396930" xml:lang="en">20050426 tcpdump(/ethereal)[]: (RSVP) rsvp_print() infinite loop DOS.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/430292/100/0/threaded" xml:lang="en">FLSA:156139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13390" xml:lang="en">13390</vuln:reference>
    </vuln:references>
    <vuln:summary>The rsvp_print function in tcpdump 3.9.1 and earlier allows remote attackers to cause a denial of service (infinite loop) via a crafted RSVP packet of length 4.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1281">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.18"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.9.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.10.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.13</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.14</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.15</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.18</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.19</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.1</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.2</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.3</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.4</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.5</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.6</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.7</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.8</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.9</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.10</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.11</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.12</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.13</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.14</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.15</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.9.16</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.1</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.2</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.3</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.4</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.5</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.6</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.7</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.8</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.9</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.10.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1281</vuln:cve-id>
    <vuln:published-datetime>2005-04-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:43.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T15:55:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/396930" xml:lang="en">20050426 tcpdump(/ethereal)[]: (RSVP) rsvp_print() infinite loop DOS.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13391" xml:lang="en">13391</vuln:reference>
    </vuln:references>
    <vuln:summary>Ethereal 0.10.10 and earlier allows remote attackers to cause a denial of service (infinite loop) via a crafted RSVP packet of length 4.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1282">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:argosoft:argosoft_mail_server:1.8.7.6::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:argosoft:argosoft_mail_server:1.8.7.6::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1282</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:36.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111419001527077&amp;w=2" xml:lang="en">20050422 Multiple vulnerabilities in Argosoft Mail Server 1.8.7.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13326" xml:lang="en">13326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20225" xml:lang="en">argosoft-mail-server-html-tag-filter-xss(20225)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Argosoft Mail Server Pro 1.8.7.6 allow remote attackers to inject arbitrary web script or HTML via (1) the src parameter in an IMG tag, (2) User settings, or (3) Address book input boxes in the webmail interface.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1283">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:argosoft:argosoft_mail_server:1.8.7.6::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:argosoft:argosoft_mail_server:1.8.7.6::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1283</vuln:cve-id>
    <vuln:published-datetime>2005-04-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:36.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111419001527077&amp;w=2" xml:lang="en">20050422 Multiple vulnerabilities in Argosoft Mail Server 1.8.7.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20226" xml:lang="en">argosoft-mail-server-eml-files-dir-traversal(20226)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20229" xml:lang="en">argosoft-mail-server-dir-traversal(20229)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in Argosoft Mail Server Pro 1.8.7.6 allow remote authenticated users to (1) read arbitrary files via the UIDL parameter to the msg script or (2) copy or move the user's .eml file to arbitrary locations via the delete script, a different vulnerability than CVE-2005-0367.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1284">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:argosoft:argosoft_mail_server:1.8.7.6::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:argosoft:argosoft_mail_server:1.8.7.6::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1284</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:36.720-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111419001527077&amp;w=2" xml:lang="en">20050422 Multiple vulnerabilities in Argosoft Mail Server 1.8.7.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13323" xml:lang="en">13323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20228" xml:lang="en">argosoft-mail-server-add-new-mail-account(20228)</vuln:reference>
    </vuln:references>
    <vuln:summary>The addnew script in Argosoft Mail Server Pro 1.8.7.6 allows remote attackers to create arbitrary accounts, even if "Allow Creation of Accounts From the Web Interface" is disabled, via a direct HTTP POST request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1285">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:woltlab:burning_board:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1285</vuln:cve-id>
    <vuln:published-datetime>2005-04-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:31.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111420516900814&amp;w=2" xml:lang="en">20050422 [SePro Bugtraq] WBB - WoltLab Burning Board &lt;= 2.3.1 - XSS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013790" xml:lang="en">1013790</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13325" xml:lang="en">13325</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in thread.php in WoltLab Burning Board 2.3.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the hilight parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1286">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:softwin:bitdefender_antivirus:professional_plus_8"/>
        <cpe-lang:fact-ref name="cpe:/a:softwin:bitdefender_antivirus:standard_8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:softwin:bitdefender_antivirus:professional_plus_8</vuln:product>
      <vuln:product>cpe:/a:softwin:bitdefender_antivirus:standard_8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1286</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:32.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111420400316397&amp;w=2" xml:lang="en">20050422 BitDefender 8 - Race condition vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Unquoted Windows search path vulnerability in BitDefender 8 allows local users to prevent BitDefender from starting by creating a malicious C:\program.exe, possibly due to the lack of quoting of the full pathname when executing a process.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1287">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bk_dev:bk_forum:4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bk_dev:bk_forum:4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1287</vuln:cve-id>
    <vuln:published-datetime>2005-04-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:47.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111428133317901&amp;w=2" xml:lang="en">20050423 Multiple Sql injection vulnerabilities in BK Forum v.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013793" xml:lang="en">1013793</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitalparadox.org/advisories/bkdev.txt" xml:lang="en">http://www.digitalparadox.org/advisories/bkdev.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/431659/100/0/threaded" xml:lang="en">20060421 BK Forum &lt;&lt;--V.4.0 SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/431863/100/0/threaded" xml:lang="en">20060423 BK Forum &lt;= 4.0 Remote SQL Injection</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in BK Forum 4.0 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter to member.asp, (2) forum parameter to forum.asp, or (3) various parameters in register.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1288">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:asp_press:acs_blog:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:asp_press:acs_blog:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:asp_press:acs_blog:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:asp_press:acs_blog:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asp_press:acs_blog:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:asp_press:acs_blog:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:asp_press:acs_blog:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asp_press:acs_blog:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:asp_press:acs_blog:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:asp_press:acs_blog:1.1b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:asp_press:acs_blog:0.8</vuln:product>
      <vuln:product>cpe:/a:asp_press:acs_blog:0.9</vuln:product>
      <vuln:product>cpe:/a:asp_press:acs_blog:1.0</vuln:product>
      <vuln:product>cpe:/a:asp_press:acs_blog:1.0.1</vuln:product>
      <vuln:product>cpe:/a:asp_press:acs_blog:1.0.2</vuln:product>
      <vuln:product>cpe:/a:asp_press:acs_blog:1.0.3</vuln:product>
      <vuln:product>cpe:/a:asp_press:acs_blog:1.1</vuln:product>
      <vuln:product>cpe:/a:asp_press:acs_blog:1.1.1</vuln:product>
      <vuln:product>cpe:/a:asp_press:acs_blog:1.1.2</vuln:product>
      <vuln:product>cpe:/a:asp_press:acs_blog:1.1b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1288</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:35.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111428190921388&amp;w=2" xml:lang="en">20050423 ACSblog bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013795" xml:lang="en">1013795</vuln:reference>
    </vuln:references>
    <vuln:summary>inc_login_check.asp ACS Blog 0.8 through 1.1.3 allows remote attackers to gain administrator privileges via the "in" value in a cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1289">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:e-cart:e-cart:2004_1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:e-cart:e-cart:2004_1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1289</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:36.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111428818425864&amp;w=2" xml:lang="en">20050423 E-Cart v1.1 Remote Command Execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013780" xml:lang="en">1013780</vuln:reference>
    </vuln:references>
    <vuln:summary>index.cgi in E-Cart 2004 1.1 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) art and possibly (2) cat parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1290">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:phpbb_group:phpbb:2.0.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.0</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.1</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.2</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.3</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.4</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.5</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.6</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.7</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.8a</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.9</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.10</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.11</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.12</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.13</vuln:product>
      <vuln:product>cpe:/a:phpbb_group:phpbb:2.0.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1290</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:37.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111428283721756&amp;w=2" xml:lang="en">20050423 -==phpBB 2.0.14 Multiple Vulnerabilities==-</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://neosecurityteam.net/Advisories/Advisory-14.txt" xml:lang="en">http://neosecurityteam.net/Advisories/Advisory-14.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in phpBB 2.0.14 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) u parameter to profile.php, (2) highlight parameter to viewtopic.php, or (3) forumname or forumdesc parameters to admin_forums.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1291">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cartwiz:asp_cart"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cartwiz:asp_cart</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1291</vuln:cve-id>
    <vuln:published-datetime>2005-04-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:36.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111428393022389&amp;w=2" xml:lang="en">20050423 Multiple Sql injection and XSS in CartWIZ ASP Cart</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013792" xml:lang="en">1013792</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20246" xml:lang="en">cartwiz-multiple-sql-injection(20246)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in CartWIZ ASP Cart allow remote attackers to execute arbitrary SQL commands via the idProduct parameter to (1) addToCart.asp or (2) productDetails.asp, the (3) priceFrom, (4) idCategory, or (5) priceTo parameter to searchResults.asp, or (6) the idParentCategory parameter to productCatalogSubCats.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1292">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:elemental_software:cartwiz"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:elemental_software:cartwiz</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1292</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:36.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111428393022389&amp;w=2" xml:lang="en">20050423 Multiple Sql injection and XSS in CartWIZ ASP Cart</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013792" xml:lang="en">1013792</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20249" xml:lang="en">cartwiz-multiple-script-xss(20249)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in CartWIZ ASP Cart allow remote attackers to inject arbitrary web script or HTML via the idProduct parameter to (1) tellAFriend.asp or (2) addToWishlist.asp, redirect parameter to (3) access.asp or (4) login.asp, message parameter to (5) login.asp or (6) error.asp, or (7) sku or (8) name parameter to searchResults.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1293">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:storeportal:storeportal:2.63"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:storeportal:storeportal:2.63</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1293</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:41.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://digitalparadox.org/advisories/storeportal.txt" xml:lang="en">http://digitalparadox.org/advisories/storeportal.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111445131808328&amp;w=2" xml:lang="en">20050424 Multiple SQL Injections in StorePortal 2.63</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in default.asp in StorePortal 2.63 allow remote attackers to execute arbitrary SQL commands via the (1) language, (2) bpic, (3) idcategory, (4) content, (5) keyword, or (6) idproduct parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1294">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nokia:affix:3.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nokia:affix:3.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1294</vuln:cve-id>
    <vuln:published-datetime>2005-04-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:42.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://affix.sourceforge.net/patch_hci_3_2_0" xml:lang="en">http://affix.sourceforge.net/patch_hci_3_2_0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111445064725591&amp;w=2" xml:lang="en">20050424 DMA[2005-0423a] - 'Nokia Affix Bluetooth Integer Underflow'</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitalmunition.com/DMA%5B2005-0423a%5D.txt" xml:lang="en">http://www.digitalmunition.com/DMA%5B2005-0423a%5D.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>The affix_sock_register in the Affix Bluetooth Protocol Stack for Linux might allow local users to gain privileges via a socket call with a negative protocol value, which is used as an array index.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1295">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:include.cgi:include.cgi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:include.cgi:include.cgi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1295</vuln:cve-id>
    <vuln:published-datetime>2005-04-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:43.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111445189816161&amp;w=2" xml:lang="en">20050425 remote command execution in include.cgi script</vuln:reference>
    </vuln:references>
    <vuln:summary>include.cgi script allows remote attackers to read arbitrary files via a full pathname in the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1296">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:include.cgi:include.cgi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:include.cgi:include.cgi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1296</vuln:cve-id>
    <vuln:published-datetime>2005-04-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:44.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111445189816161&amp;w=2" xml:lang="en">20050425 remote command execution in include.cgi script</vuln:reference>
    </vuln:references>
    <vuln:summary>include.cgi script allows remote attackers to execute arbitrary commands via shell metacharacters in the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1297">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:include.cgi:include.cgi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:include.cgi:include.cgi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1297</vuln:cve-id>
    <vuln:published-datetime>2005-04-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:46.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111445189816161&amp;w=2" xml:lang="en">20050425 remote command execution in include.cgi script</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the include.cgi script allows remote attackers to inject arbitrary web script or HTML via the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1298">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:inserter.cgi:inserter.cgi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:inserter.cgi:inserter.cgi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1298</vuln:cve-id>
    <vuln:published-datetime>2005-04-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:47.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111444807013846&amp;w=2" xml:lang="en">20050425 remote command execution in inserter.cgi script</vuln:reference>
    </vuln:references>
    <vuln:summary>The inserter.cgi script allows remote attackers to read arbitrary files via a full pathname in the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1299">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:inserter.cgi:inserter.cgi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1299</vuln:cve-id>
    <vuln:published-datetime>2005-04-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:48.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111444807013846&amp;w=2" xml:lang="en">20050425 remote command execution in inserter.cgi script</vuln:reference>
    </vuln:references>
    <vuln:summary>The inserter.cgi script allows remote attackers to execute arbitrary commands via shell metacharacters in the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1300">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:inserter.cgi:inserter.cgi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:inserter.cgi:inserter.cgi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1300</vuln:cve-id>
    <vuln:published-datetime>2005-04-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:49.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111444807013846&amp;w=2" xml:lang="en">20050425 remote command execution in inserter.cgi script</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the inserter.cgi script allows remote attackers to inject arbitrary web script or HTML via the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1301">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nprotect:netizen:2005.3.17.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nprotect:netizen:2005.3.17.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1301</vuln:cve-id>
    <vuln:published-datetime>2005-04-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:51.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://jvn.jp/jp/JVN%23AF02FB4B/index.html" xml:lang="en">http://jvn.jp/jp/JVN%23AF02FB4B/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111444390329376&amp;w=2" xml:lang="en">20050425 [SNS Advisory No.80] nProtect:Netizen Arbitrary File Download Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.lac.co.jp/business/sns/intelligence/SNSadvisory_e/80_e.html" xml:lang="en">http://www.lac.co.jp/business/sns/intelligence/SNSadvisory_e/80_e.html</vuln:reference>
    </vuln:references>
    <vuln:summary>nProtect:Netizen 2005.3.17.1 does not properly verify that the update module is downloaded from an authorized site, which allows remote malicious web sites to write arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1302">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:swsoft:confixx:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:swsoft:confixx:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:swsoft:confixx:pro_3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:swsoft:confixx:3.0.6</vuln:product>
      <vuln:product>cpe:/a:swsoft:confixx:3.0.8</vuln:product>
      <vuln:product>cpe:/a:swsoft:confixx:pro_3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1302</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:52.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111444886429814&amp;w=2" xml:lang="en">20050425 Sql Injection in Confixx 3.06 &amp; 3.08 &amp; 3.?? ?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SREASON</vuln:source>
      <vuln:reference href="http://securityreason.com/securityalert/694" xml:lang="en">694</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13355" xml:lang="en">13355</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Confixx 3.08 and earlier allows remote attackers to execute arbitrary SQL commands via the "change user" field.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1303">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:citat.pl:citat.pl"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:citat.pl:citat.pl</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1303</vuln:cve-id>
    <vuln:published-datetime>2005-04-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:53.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111445477910178&amp;w=2" xml:lang="en">20050424 remote command execution in citat.pl script</vuln:reference>
    </vuln:references>
    <vuln:summary>The citat.pl script allows remote attackers to read arbitrary files via a full pathname in the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1304">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:citat.pl:citat.pl"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1304</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:54.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111445477910178&amp;w=2" xml:lang="en">20050424 remote command execution in citat.pl script</vuln:reference>
    </vuln:references>
    <vuln:summary>The citat.pl script allows remote attackers to execute arbitrary files via shell metacharacters in the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1305">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hyper.cgi:hyper.cgi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hyper.cgi:hyper.cgi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1305</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:56.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111445410220152&amp;w=2" xml:lang="en">20050424 hyper.cgi script file show bug</vuln:reference>
    </vuln:references>
    <vuln:summary>The hyper.cgi script allows remote attackers to read arbitrary files via a full pathname in the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1306">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:7.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:7.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:7.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:7.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1306</vuln:cve-id>
    <vuln:published-datetime>2005-06-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:47.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-06-16T16:08:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/techdocs/331710.html" xml:lang="en">http://www.adobe.com/support/techdocs/331710.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13962" xml:lang="en">13962</vuln:reference>
    </vuln:references>
    <vuln:summary>The Adobe Reader control in Adobe Reader and Acrobat 7.0 and 7.0.1 allows remote attackers to determine the existence of files via Javascript containing XML script, aka the "XML External Entity vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2005-1307">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:version_cue:gold::mac_os_x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:version_cue:gold::mac_os_x</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1307</vuln:cve-id>
    <vuln:published-datetime>2005-05-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:36.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2004-12/0040.html" xml:lang="en">20041206 Local root exploit on Mac OS X with Adobe Version Cue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111627622403544&amp;w=2" xml:lang="en">20050516 Mac OS X - Adobe Version Cue local root exploit [c version exploit]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1012446" xml:lang="en">1012446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/techdocs/331621.html" xml:lang="en">http://www.adobe.com/support/techdocs/331621.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/exploits/5EP0D20FQC.html" xml:lang="en">http://www.securiteam.com/exploits/5EP0D20FQC.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11833" xml:lang="en">11833</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/18445" xml:lang="en">version-cue-gain-privileges(18445)</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) stopserver.sh and (2) startserver.sh scripts in Adobe Version Cue on Mac OS X uses the current working directory to find and execute the productname.sh script, which allows local users to execute arbitrary code by copying and calling the scripts from a user-controlled directory.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1308">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:inter7:sqwebmail:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:sqwebmail:3.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:sqwebmail:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:sqwebmail:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:sqwebmail:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:sqwebmail:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:sqwebmail:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:sqwebmail:4.0.4_2004-05-24"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:sqwebmail:4.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:inter7:sqwebmail:3.4.1</vuln:product>
      <vuln:product>cpe:/a:inter7:sqwebmail:3.5.0</vuln:product>
      <vuln:product>cpe:/a:inter7:sqwebmail:3.5.1</vuln:product>
      <vuln:product>cpe:/a:inter7:sqwebmail:3.5.2</vuln:product>
      <vuln:product>cpe:/a:inter7:sqwebmail:3.5.3</vuln:product>
      <vuln:product>cpe:/a:inter7:sqwebmail:3.6.0</vuln:product>
      <vuln:product>cpe:/a:inter7:sqwebmail:3.6.1</vuln:product>
      <vuln:product>cpe:/a:inter7:sqwebmail:4.0.4_2004-05-24</vuln:product>
      <vuln:product>cpe:/a:inter7:sqwebmail:4.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1308</vuln:cve-id>
    <vuln:published-datetime>2005-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:48.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T14:30:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13374" xml:lang="en">13374</vuln:reference>
    </vuln:references>
    <vuln:summary>SqWebMail allows remote attackers to inject arbitrary web script or HTML via CRLF sequences in the redirect parameter followed by the desired script or HTML.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1309">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eaden_mckee:bblog:0.7.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eaden_mckee:bblog:0.7.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1309</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:48.203-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T14:29:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013811" xml:lang="en">1013811</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1188735&amp;group_id=81992&amp;atid=564683" xml:lang="en">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1188735&amp;group_id=81992&amp;atid=564683</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in bBlog 0.7.4 allows remote attackers to inject arbitrary web script or HTML via the (1) entry title field or (2) comment body text.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1310">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eaden_mckee:bblog:0.7.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eaden_mckee:bblog:0.7.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1310</vuln:cve-id>
    <vuln:published-datetime>2005-04-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:48.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T14:20:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013811" xml:lang="en">1013811</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1188735&amp;group_id=81992&amp;atid=564683" xml:lang="en">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1188735&amp;group_id=81992&amp;atid=564683</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in bBlog 0.7.4 allows remote attackers to execute arbitrary SQL commands via the postid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1311">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:0.9</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:1.0</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:1.1</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:1.2</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:1.3</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:1.4</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:1.5</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:1.6</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:2.0.0</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:2.0.1</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:2.1.0</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:2.2.0</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:2.2.1</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:2.2.2</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:2.3.0</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1311</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:48.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T14:17:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=323206" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=323206</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13372" xml:lang="en">13372</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Yappa-NG before 2.3.2 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1312">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:yappa-ng:yappa-ng:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:0.9</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:1.0</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:1.1</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:1.2</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:1.3</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:1.4</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:1.5</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:1.6</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:2.0.0</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:2.0.1</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:2.1.0</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:2.2.0</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:2.2.1</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:2.2.2</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:2.3.0</vuln:product>
      <vuln:product>cpe:/a:yappa-ng:yappa-ng:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1312</vuln:cve-id>
    <vuln:published-datetime>2005-04-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:48.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T14:23:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=323206" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=323206</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13371" xml:lang="en">13371</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in Yappa-NG before 2.3.2 allows remote attackers to execute arbitrary PHP code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1313">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:horde:passwd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:passwd:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:passwd:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:passwd:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:passwd:2.0</vuln:product>
      <vuln:product>cpe:/a:horde:passwd:2.1</vuln:product>
      <vuln:product>cpe:/a:horde:passwd:2.2</vuln:product>
      <vuln:product>cpe:/a:horde:passwd:2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1313</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:48.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T14:14:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.horde.org/diff.php/passwd/docs/CHANGES?r1=1.1.1.1.2.28&amp;r2=1.1.1.1.2.33&amp;ty=h" xml:lang="en">http://cvs.horde.org/diff.php/passwd/docs/CHANGES?r1=1.1.1.1.2.28&amp;r2=1.1.1.1.2.33&amp;ty=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/sork/Week-of-Mon-20050418/002147.html" xml:lang="en">[sork] 20050422 Passwd 2.2.2 (final)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Horde Passwd module before 2.2.2 allows remote attackers to inject arbitrary web script or HTML via the parent's frame page title.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1314">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:horde:kronolith:1.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:kronolith:1.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1314</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:49.063-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T14:13:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.horde.org/diff.php/kronolith/docs/CHANGES?r1=1.69.2.39&amp;r2=1.69.2.41&amp;ty=h" xml:lang="en">http://cvs.horde.org/diff.php/kronolith/docs/CHANGES?r1=1.69.2.39&amp;r2=1.69.2.41&amp;ty=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/kronolith/Week-of-Mon-20050418/005347.html" xml:lang="en">[kronolith] 20050422 Kronolith 1.1.4 (final)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Horde Kronolith module before 1.1.4 allows remote attackers to inject arbitrary web script or HTML via the parent's frame page title.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1315">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:horde:turba:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:turba:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:turba:1.2.1_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:turba:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:turba:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:turba:1.2.3_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:turba:1.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:turba:1.2</vuln:product>
      <vuln:product>cpe:/a:horde:turba:1.2.1</vuln:product>
      <vuln:product>cpe:/a:horde:turba:1.2.1_rc1</vuln:product>
      <vuln:product>cpe:/a:horde:turba:1.2.2</vuln:product>
      <vuln:product>cpe:/a:horde:turba:1.2.3</vuln:product>
      <vuln:product>cpe:/a:horde:turba:1.2.3_rc1</vuln:product>
      <vuln:product>cpe:/a:horde:turba:1.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1315</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:49.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T14:11:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.horde.org/diff.php/turba/docs/CHANGES?r1=1.61.2.74&amp;r2=1.61.2.77&amp;ty=h" xml:lang="en">http://cvs.horde.org/diff.php/turba/docs/CHANGES?r1=1.61.2.74&amp;r2=1.61.2.77&amp;ty=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/turba/Week-of-Mon-20050418/004182.html" xml:lang="en">[turba] 20050422 Turba 1.2.5 (final)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Horde Turba module before 1.2.5 allows remote attackers to inject arbitrary web script or HTML via the parent's frame page title.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1316">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:horde:accounts:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:accounts:2.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:accounts:2.1</vuln:product>
      <vuln:product>cpe:/a:horde:accounts:2.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1316</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:38:45.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T14:10:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.horde.org/diff.php/accounts/docs/CHANGES?r1=1.1.1.1.2.15&amp;r2=1.1.1.1.2.18&amp;ty=h" xml:lang="en">http://cvs.horde.org/diff.php/accounts/docs/CHANGES?r1=1.1.1.1.2.15&amp;r2=1.1.1.1.2.18&amp;ty=h</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Horde Accounts module before 2.1.2 allows remote attackers to inject arbitrary web script or HTML via the parent's frame page title.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1317">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:horde:chora:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:chora:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:chora:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:chora:1.1</vuln:product>
      <vuln:product>cpe:/a:horde:chora:1.2</vuln:product>
      <vuln:product>cpe:/a:horde:chora:1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1317</vuln:cve-id>
    <vuln:published-datetime>2005-04-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:49.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T14:13:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.horde.org/diff.php/chora/docs/CHANGES?r1=1.45.2.34&amp;r2=1.45.2.37&amp;ty=h" xml:lang="en">http://cvs.horde.org/diff.php/chora/docs/CHANGES?r1=1.45.2.34&amp;r2=1.45.2.37&amp;ty=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/chora/Week-of-Mon-20050418/004050.html" xml:lang="en">20050422 Chora 1.2.3 (final)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Horde Chora module before 1.2.3 allows remote attackers to inject arbitrary web script or HTML via the parent's frame page title.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1318">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:horde:forwards:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:forwards:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:forwards:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:forwards:2.1</vuln:product>
      <vuln:product>cpe:/a:horde:forwards:2.2</vuln:product>
      <vuln:product>cpe:/a:horde:forwards:2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1318</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:49.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T14:08:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.horde.org/diff.php/forwards/docs/CHANGES?r1=1.1.1.1.2.20&amp;r2=1.1.1.1.2.23&amp;ty=h" xml:lang="en">http://cvs.horde.org/diff.php/forwards/docs/CHANGES?r1=1.1.1.1.2.20&amp;r2=1.1.1.1.2.23&amp;ty=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/sork/Week-of-Mon-20050418/002145.html" xml:lang="en">[sork] 20050422 Forwards 2.2.2 (final)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Horde Forwards E-Mail Forwarding Manager before 2.2.2 allows remote attackers to inject arbitrary web script or HTML via the parent's frame page title.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1319">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:imp:3.2.7_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:imp:3.2.2</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2.3</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2.4</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2.5</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2.6</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2.7</vuln:product>
      <vuln:product>cpe:/a:horde:imp:3.2.7_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1319</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:49.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T14:07:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.horde.org/diff.php/imp/docs/CHANGES?r1=1.389.2.119&amp;r2=1.389.2.125&amp;ty=h" xml:lang="en">http://cvs.horde.org/diff.php/imp/docs/CHANGES?r1=1.389.2.119&amp;r2=1.389.2.125&amp;ty=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/imp/Week-of-Mon-20050418/041912.html" xml:lang="en">[imp] 20050422 IMP 3.2.8 (final)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Horde IMP Webmail client before 3.2.8 allows remote attackers to inject arbitrary web script or HTML via the parent's frame page title.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1320">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:horde:mnemo:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:mnemo:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:mnemo:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:mnemo:1.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:mnemo:1.1</vuln:product>
      <vuln:product>cpe:/a:horde:mnemo:1.1.1</vuln:product>
      <vuln:product>cpe:/a:horde:mnemo:1.1.2</vuln:product>
      <vuln:product>cpe:/a:horde:mnemo:1.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1320</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:50.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T14:05:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.horde.org/diff.php/mnemo/docs/CHANGES?r1=1.4.2.31&amp;r2=1.4.2.33&amp;ty=h" xml:lang="en">http://cvs.horde.org/diff.php/mnemo/docs/CHANGES?r1=1.4.2.31&amp;r2=1.4.2.33&amp;ty=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/mnemo/Week-of-Mon-20050418/000166.html" xml:lang="en">[mnemo] 20050422 Mnemo 1.1.4 (final)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Horde Mnemo Note Manager before 1.1.4 allows remote attackers to inject arbitrary web script or HTML via the parent's frame page title.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1321">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:horde:vaction:1.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:vaction:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:vaction:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:vaction:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:vaction:1.0a</vuln:product>
      <vuln:product>cpe:/a:horde:vaction:2.1</vuln:product>
      <vuln:product>cpe:/a:horde:vaction:2.2</vuln:product>
      <vuln:product>cpe:/a:horde:vaction:2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1321</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:50.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T14:02:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.horde.org/diff.php/vacation/docs/CHANGES?r1=1.1.1.1.2.21&amp;r2=1.1.1.1.2.26&amp;ty=h" xml:lang="en">http://cvs.horde.org/diff.php/vacation/docs/CHANGES?r1=1.1.1.1.2.21&amp;r2=1.1.1.1.2.26&amp;ty=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/sork/Week-of-Mon-20050418/002148.html" xml:lang="en">[sork] 20050422 Vacation 2.2.2 (final)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Horde Vacation module before 2.2.2 allows remote attackers to inject arbitrary web script or HTML via the parent's frame page title.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1322">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:horde:nag:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:horde:nag:1.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:horde:nag:1.1.1</vuln:product>
      <vuln:product>cpe:/a:horde:nag:1.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1322</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:50.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T13:56:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.horde.org/diff.php/nag/docs/CHANGES?r1=1.54.2.33&amp;r2=1.54.2.35&amp;ty=h" xml:lang="en">http://cvs.horde.org/diff.php/nag/docs/CHANGES?r1=1.54.2.33&amp;r2=1.54.2.35&amp;ty=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.horde.org/archives/nag/Week-of-Mon-20050418/000756.html" xml:lang="en">[nag] 20050422 Nag 1.1.3 (final)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Horde Nag Task List Manager before 1.1.3 allows remote attackers to inject arbitrary web script or HTML via the parent's frame page title.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1323">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:intersoft:netterm:4.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:intersoft:netterm:4.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1323</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:36.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.securenetterm.com/html/what_s_new.html" xml:lang="en">http://www.securenetterm.com/html/what_s_new.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/396959" xml:lang="en">20050426 ADV: NetTerm's NetFtpd 4.2.2 Buffer Overflow + PoC Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13396" xml:lang="en">13396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0407" xml:lang="en">ADV-2005-0407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20285" xml:lang="en">netterm-netftpd-user-bo(20285)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in NetFtpd for NetTerm 5.1.1 and earlier allows remote attackers to execute arbitrary code via a long USER command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1324">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matthieu_aubry:phpmyvisites:0.1_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:matthieu_aubry:phpmyvisites:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:matthieu_aubry:phpmyvisites:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:matthieu_aubry:phpmyvisites:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:matthieu_aubry:phpmyvisites:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:matthieu_aubry:phpmyvisites:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:matthieu_aubry:phpmyvisites:1.2_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:matthieu_aubry:phpmyvisites:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matthieu_aubry:phpmyvisites:0.1_beta</vuln:product>
      <vuln:product>cpe:/a:matthieu_aubry:phpmyvisites:1.0</vuln:product>
      <vuln:product>cpe:/a:matthieu_aubry:phpmyvisites:1.1</vuln:product>
      <vuln:product>cpe:/a:matthieu_aubry:phpmyvisites:1.2</vuln:product>
      <vuln:product>cpe:/a:matthieu_aubry:phpmyvisites:1.2.1</vuln:product>
      <vuln:product>cpe:/a:matthieu_aubry:phpmyvisites:1.2.2</vuln:product>
      <vuln:product>cpe:/a:matthieu_aubry:phpmyvisites:1.2_beta</vuln:product>
      <vuln:product>cpe:/a:matthieu_aubry:phpmyvisites:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1324</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0378" xml:lang="en">ADV-2005-0378</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20255" xml:lang="en">phpmyvisites-index-xss(20255)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in index.php for phpMyVisites allow remote attackers to inject arbitrary web script or HTML via the (1) part, (2) per, or (3) site parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1325">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matthieu_aubry:phpmyvisites:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matthieu_aubry:phpmyvisites:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1325</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:58.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cvs.sourceforge.net/viewcvs.py/phpmyvisites/phpmyvisites/include/set_lang.php?r1=1.5&amp;r2=1.6" xml:lang="en">http://cvs.sourceforge.net/viewcvs.py/phpmyvisites/phpmyvisites/include/set_lang.php?r1=1.5&amp;r2=1.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111454298603060&amp;w=2" xml:lang="en">20050426 [exploits] phpMyVisites 1.3 local file retrieval</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13370" xml:lang="en">13370</vuln:reference>
    </vuln:references>
    <vuln:summary>set_lang.php in phpMyVisites 1.3 allows remote attackers to read and include arbitrary files via the mylang parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1326">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:voodoo_circle:voodoo_circle:1.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:voodoo_circle:voodoo_circle:1.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:voodoo_circle:voodoo_circle:1.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:voodoo_circle:voodoo_circle:1.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:voodoo_circle:voodoo_circle:1.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:voodoo_circle:voodoo_circle:1.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:voodoo_circle:voodoo_circle:1.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:voodoo_circle:voodoo_circle:1.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:voodoo_circle:voodoo_circle:1.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:voodoo_circle:voodoo_circle:1.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:voodoo_circle:voodoo_circle:1.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:voodoo_circle:voodoo_circle:1.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:voodoo_circle:voodoo_circle:1.0.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:voodoo_circle:voodoo_circle:1.0.20</vuln:product>
      <vuln:product>cpe:/a:voodoo_circle:voodoo_circle:1.0.21</vuln:product>
      <vuln:product>cpe:/a:voodoo_circle:voodoo_circle:1.0.22</vuln:product>
      <vuln:product>cpe:/a:voodoo_circle:voodoo_circle:1.0.23</vuln:product>
      <vuln:product>cpe:/a:voodoo_circle:voodoo_circle:1.0.24</vuln:product>
      <vuln:product>cpe:/a:voodoo_circle:voodoo_circle:1.0.25</vuln:product>
      <vuln:product>cpe:/a:voodoo_circle:voodoo_circle:1.0.26</vuln:product>
      <vuln:product>cpe:/a:voodoo_circle:voodoo_circle:1.0.27</vuln:product>
      <vuln:product>cpe:/a:voodoo_circle:voodoo_circle:1.0.28</vuln:product>
      <vuln:product>cpe:/a:voodoo_circle:voodoo_circle:1.0.29</vuln:product>
      <vuln:product>cpe:/a:voodoo_circle:voodoo_circle:1.0.30</vuln:product>
      <vuln:product>cpe:/a:voodoo_circle:voodoo_circle:1.0.31</vuln:product>
      <vuln:product>cpe:/a:voodoo_circle:voodoo_circle:1.0.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1326</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:51.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T00:00:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=323254" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=323254</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in VooDoo cIRCle BOTNET before 1.0.33 allows remote authenticated attackers to cause a denial of service (client crash) via a crafted packet.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1327">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:woltlab:burning_board:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:woltlab:burning_board:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1327</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:51.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T00:00:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/396858" xml:lang="en">20050424 WoltLab Burning Board &lt;= 2.3.1 PL2 - XSS Vulnerability (24.04.05)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13353" xml:lang="en">13353</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in pms.php for Woltlab Burning Board 2.3.1 PL2 and earlier allows remote attackers to inject arbitrary web script or HTML via the folderid parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1328">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oneworldstore:oneworldstore:basic"/>
        <cpe-lang:fact-ref name="cpe:/a:oneworldstore:oneworldstore:business"/>
        <cpe-lang:fact-ref name="cpe:/a:oneworldstore:oneworldstore:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:oneworldstore:oneworldstore:free"/>
        <cpe-lang:fact-ref name="cpe:/a:oneworldstore:oneworldstore:soho"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oneworldstore:oneworldstore:basic</vuln:product>
      <vuln:product>cpe:/a:oneworldstore:oneworldstore:business</vuln:product>
      <vuln:product>cpe:/a:oneworldstore:oneworldstore:enterprise</vuln:product>
      <vuln:product>cpe:/a:oneworldstore:oneworldstore:free</vuln:product>
      <vuln:product>cpe:/a:oneworldstore:oneworldstore:soho</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1328</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:51.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T00:00:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lostmon.blogspot.com/2005/04/oneworldstore-critical-failure.html" xml:lang="en">http://lostmon.blogspot.com/2005/04/oneworldstore-critical-failure.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013782" xml:lang="en">1013782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oneworldstore.com/support_security_issue_updates.asp#April_20_2005_Lostmon" xml:lang="en">http://www.oneworldstore.com/support_security_issue_updates.asp#April_20_2005_Lostmon</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13322" xml:lang="en">13322</vuln:reference>
    </vuln:references>
    <vuln:summary>OneWorldStore allows remote attackers to cause a denial of service (application crash) via a direct request to owConnections/chksettings.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1329">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oneworldstore:oneworldstore:basic"/>
        <cpe-lang:fact-ref name="cpe:/a:oneworldstore:oneworldstore:business"/>
        <cpe-lang:fact-ref name="cpe:/a:oneworldstore:oneworldstore:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:oneworldstore:oneworldstore:free"/>
        <cpe-lang:fact-ref name="cpe:/a:oneworldstore:oneworldstore:soho"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oneworldstore:oneworldstore:basic</vuln:product>
      <vuln:product>cpe:/a:oneworldstore:oneworldstore:business</vuln:product>
      <vuln:product>cpe:/a:oneworldstore:oneworldstore:enterprise</vuln:product>
      <vuln:product>cpe:/a:oneworldstore:oneworldstore:free</vuln:product>
      <vuln:product>cpe:/a:oneworldstore:oneworldstore:soho</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1329</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:51.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T00:00:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lostmon.blogspot.com/2005/04/oneworldstore-user-information.html" xml:lang="en">http://lostmon.blogspot.com/2005/04/oneworldstore-user-information.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013796" xml:lang="en">1013796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oneworldstore.com/support_security_issue_updates.asp#April_24_2005_Lostmon" xml:lang="en">http://www.oneworldstore.com/support_security_issue_updates.asp#April_24_2005_Lostmon</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13361" xml:lang="en">13361</vuln:reference>
    </vuln:references>
    <vuln:summary>owOfflineCC.asp in OneWorldStore allows remote attackers to obtain sensitive information by modifying the idOrder parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1330">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1330</vuln:cve-id>
    <vuln:published-datetime>2005-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:51.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T14:21:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:summary>AppKit in Mac OS X 10.3.9 allows attackers to cause a denial of service (Cocoa application crash) via a malformed TIFF image that causes the NXSeek to use an incorrect offset, leading to an unhandled exception.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1331">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:applescript:2.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:applescript:2.0.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1331</vuln:cve-id>
    <vuln:published-datetime>2005-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:21:38.047-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://remahl.se/david/vuln/010/" xml:lang="en">http://remahl.se/david/vuln/010/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13480" xml:lang="en">13480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0455" xml:lang="en">ADV-2005-0455</vuln:reference>
    </vuln:references>
    <vuln:summary>The AppleScript Editor in Mac OS X 10.3.9 does not properly display script code for an applescript: URI, which can result in code that is different than the actual code that would be run, which could allow remote attackers to trick users into executing malicious code via certain URI characters such as NULL, control characters, and homographs.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1332">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1332</vuln:cve-id>
    <vuln:published-datetime>2005-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:52.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T14:28:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://docs.info.apple.com/article.html?artnum=301381" xml:lang="en">http://docs.info.apple.com/article.html?artnum=301381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitalmunition.com/DMA%5B2005-0502a%5D.txt" xml:lang="en">http://www.digitalmunition.com/DMA%5B2005-0502a%5D.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/258390" xml:lang="en">VU#258390</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-136A.html" xml:lang="en">TA05-136A</vuln:reference>
    </vuln:references>
    <vuln:summary>Bluetooth-enabled systems in Mac OS X 10.3.9 enables the Bluetooth file exchange service by default, which allows remote attackers to access files without the user being notified, and local users to access files via the default directory.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1333">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1333</vuln:cve-id>
    <vuln:published-datetime>2005-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:52.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T14:26:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Jun/msg00000.html" xml:lang="en">APPLE-SA-2005-06-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitalmunition.com/DMA%5B2005-0502a%5D.txt" xml:lang="en">http://www.digitalmunition.com/DMA%5B2005-0502a%5D.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13491" xml:lang="en">13491</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the Bluetooth file and object exchange (OBEX) services in Mac OS X 10.3.9 allows remote attackers to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1334">
    <vuln:cve-id>CVE-2005-1334</vuln:cve-id>
    <vuln:published-datetime>2005-06-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:38:47.023-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2005-1579.  Reason: This candidate is a duplicate of CVE-2005-1579.  Notes: All CVE users should reference CVE-2005-1579 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1335">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1335</vuln:cve-id>
    <vuln:published-datetime>2005-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:52.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T14:31:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/331694" xml:lang="en">VU#331694</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-136A.html" xml:lang="en">TA05-136A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Mac OS X 10.3.9 allows local users to gain privileges via (1) chfn, (2) chpass, and (3) chsh, which "use external helper programs in an insecure manner."</vuln:summary>
  </entry>
  <entry id="CVE-2005-1336">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1336</vuln:cve-id>
    <vuln:published-datetime>2005-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:52.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T14:33:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/582934" xml:lang="en">VU#582934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-136A.html" xml:lang="en">TA05-136A</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Foundation framework for Mac OS X 10.3.9 allows local users to execute arbitrary code via a long environment variable.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1337">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1337</vuln:cve-id>
    <vuln:published-datetime>2005-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:52.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T14:38:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://remahl.se/david/vuln/004/" xml:lang="en">http://remahl.se/david/vuln/004/</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple Help Viewer 2.0.7 and 3.0.0 in Mac OS X 10.3.9 allows remote attackers to read and execute arbitrary scrpts with less restrictive privileges via a help:// URI.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1338">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1338</vuln:cve-id>
    <vuln:published-datetime>2005-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:52.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T14:38:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:summary>Mac OS X 10.3.9, when using an LDAP server that does not use ldap_extended_operation, may store initial LDAP passwords for new accounts in plaintext.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1339">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1339</vuln:cve-id>
    <vuln:published-datetime>2005-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:53.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T14:42:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:summary>lukemftpd in Mac OS X 10.3.9 allows remote authenticated users to escape the chroot environment by logging in with their full name.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1340">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1340</vuln:cve-id>
    <vuln:published-datetime>2005-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:53.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T14:45:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:summary>The HTTP proxy service in Server Admin for Mac OS X 10.3.9 does not restrict access when it is enabled, which allows remote attackers to use the proxy.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1341">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:terminal:1.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:terminal:1.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1341</vuln:cve-id>
    <vuln:published-datetime>2005-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:21:38.750-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://remahl.se/david/vuln/012/" xml:lang="en">http://remahl.se/david/vuln/012/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013882" xml:lang="en">1013882</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/994510" xml:lang="en">VU#994510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13480" xml:lang="en">13480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0455" xml:lang="en">ADV-2005-0455</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple Terminal 1.4.4 allows attackers to execute arbitrary commands via terminal escape sequences.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1342">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:terminal:1.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:terminal:1.4.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1342</vuln:cve-id>
    <vuln:published-datetime>2005-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:21:38.847-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://remahl.se/david/vuln/011/" xml:lang="en">http://remahl.se/david/vuln/011/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/356070" xml:lang="en">VU#356070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13480" xml:lang="en">13480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-136A.html" xml:lang="en">TA05-136A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0455" xml:lang="en">ADV-2005-0455</vuln:reference>
    </vuln:references>
    <vuln:summary>The x-man-page: URI handler for Apple Terminal 1.4.4 in Mac OS X 10.3.9 does not cleanse terminal escape sequences, which allows remote attackers to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1343">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1343</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:53.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Jun/msg00000.html" xml:lang="en">APPLE-SA-2005-06-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/706838" xml:lang="en">VU#706838</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA05-136A.html" xml:lang="en">TA05-136A</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the VPN daemon (vpnd) for Mac OS X before 10.3.9 allows local users to execute arbitrary code via a long -i (Server_id) argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1344">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:2.0.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:2.0.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1344</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:38:47.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T00:00:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html" xml:lang="en">APPLE-SA-2005-08-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html" xml:lang="en">APPLE-SA-2005-08-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00001.html" xml:lang="en">APPLE-SA-2005-05-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.lucaercoli.it/advs/htdigest.txt" xml:lang="en">http://www.lucaercoli.it/advs/htdigest.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/unixfocus/5EP061FEKC.html" xml:lang="en">http://www.securiteam.com/unixfocus/5EP061FEKC.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13537" xml:lang="en">13537</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in htdigest in Apache 2.0.52 may allow attackers to execute arbitrary code via a long realm argument.  NOTE: since htdigest is normally only locally accessible and not setuid or setgid, there are few attack vectors which would lead to an escalation of privileges, unless htdigest is executed from a CGI program.  Therefore this may not be a vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1345">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable8"/>
        <cpe-lang:fact-ref name="cpe:/a:squid:squid:2.5.stable9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid:squid:2.5.stable1</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable2</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable3</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable4</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable5</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable6</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable7</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable8</vuln:product>
      <vuln:product>cpe:/a:squid:squid:2.5.stable9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1345</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:06.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10513" name="oval:org.mitre.oval:def:10513"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONECTIVA</vuln:source>
      <vuln:reference href="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000948" xml:lang="en">CLA-2005:948</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-721" xml:lang="en">DSA-721</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-415.html" xml:lang="en">RHSA-2005:415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/bugs/show_bug.cgi?id=1255" xml:lang="en">http://www.squid-cache.org/bugs/show_bug.cgi?id=1255</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE9-acl_error" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE9-acl_error</vuln:reference>
    </vuln:references>
    <vuln:summary>Squid 2.5.STABLE9 and earlier does not trigger a fatal error when it identifies missing or invalid ACLs in the http_access configuration, which could lead to less restrictive ACLs than intended by the administrator.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1346">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:antivirus_scan_engine:4.3.7.27"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:mail_security:4.0.5.66::smtp"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:mail_security:4.5.4.743::exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2005_11.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_internet_security:2005_contains_nav_11.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_system_works:2005_contains_nav_11.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:symav_filter_domino_nt:3.1.1.87"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:web_security:3.0.1.72"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:antivirus_scan_engine:4.3.7.27</vuln:product>
      <vuln:product>cpe:/a:symantec:mail_security:4.0.5.66::smtp</vuln:product>
      <vuln:product>cpe:/a:symantec:mail_security:4.5.4.743::exchange</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2005_11.0.0</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_internet_security:2005_contains_nav_11.0.0</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_system_works:2005_contains_nav_11.0.0</vuln:product>
      <vuln:product>cpe:/a:symantec:symav_filter_domino_nt:3.1.1.87</vuln:product>
      <vuln:product>cpe:/a:symantec:web_security:3.0.1.72</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1346</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:48:54.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-10T00:00:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://securityresponse.symantec.com/avcenter/security/Content/2005.04.27.html" xml:lang="en">http://securityresponse.symantec.com/avcenter/security/Content/2005.04.27.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple Symantec AntiVirus products, including Norton AntiVirus 2005 11.0.0, Web Security Web Security 3.0.1.72, Mail Security for SMTP 4.0.5.66, AntiVirus Scan Engine 4.3.7.27, SAV/Filter for Domino NT 3.1.1.87, and Mail Security for Exchange 4.5.4.743, when running on Windows, allows remote attackers to cause a denial of service (component crash) and avoid detection via a crafted RAR file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1347">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat_reader:3.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:5.0.10</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1347</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013774" xml:lang="en">1013774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.alphahackers.com/advisories/acrobat6.txt" xml:lang="en">http://www.alphahackers.com/advisories/acrobat6.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20216" xml:lang="en">acrobat-reader-invalid-id-handle-bo(20216)</vuln:reference>
    </vuln:references>
    <vuln:summary>** UNVERIFIABLE **  NOTE: this issue describes a problem that can not be independently verified as of 20050421.  Adobe Acrobat reader (AcroRd32.exe) 6.0 and earlier allows remote attackers to cause a denial of service ("Invalid-ID-Handle-Error" error) and modify memory beginning at a particular address, possibly allowing the execution of arbitrary code, via a crafted PDF file.  NOTE: the vendor has stated that the reporter refused to provide sufficient details to confirm the issue.  In addition, due to the lack of details in the original advisory, an independent verification is not possible.  Finally, the reliability of the original reporter is unknown.  This item has only been assigned a CVE identifier for tracking purposes, and to serve as a concrete example of the newly defined UNVERIFIABLE and PRERELEASE content decisions in CVE, which must be discussed by the Editorial Board. Without additional details or independent verification by reliable sources, it is highly likely that this item will be REJECTED.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1348">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_enterprise:1.04"/>
        <cpe-lang:fact-ref name="cpe:/a:mailenable:mailenable_professional:1.54"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mailenable:mailenable_enterprise:1.04</vuln:product>
      <vuln:product>cpe:/a:mailenable:mailenable_professional:1.54</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1348</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:18:59.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111445834220015&amp;w=2" xml:lang="en">20050424 MailEnable HTTPS Buffer Overflow [x0n3-h4ck]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013786" xml:lang="en">1013786</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.x0n3-h4ck.org/upload/x0n3-h4ck_mailenable_https.pl" xml:lang="en">http://www.x0n3-h4ck.org/upload/x0n3-h4ck_mailenable_https.pl</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in HTTPMail in MailEnable Enterprise 1.04 and earlier and Professional 1.54 and earlier allows remote attackers to execute arbitrary code via a long HTTP Authorization header.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1349">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:perl:convert_uulib:1.050"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:perl:convert_uulib:1.050</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1349</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.gentoo.org/security/en/glsa/glsa-200504-26.xml" xml:lang="en">GLSA-200504-26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2006:022" xml:lang="en">MDKSA-2006:022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13401" xml:lang="en">13401</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20275" xml:lang="en">convert-uulib-bo(20275)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Convert-UUlib (Convert::UUlib) before 1.051 allows remote attackers to execute arbitrary code via a malformed parameter to a read operation.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1350">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:leif_m._wright:ad.cgi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:leif_m._wright:ad.cgi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1350</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:01.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111446285915444&amp;w=2" xml:lang="en">20050424 remote command execution in ad.cgi script</vuln:reference>
    </vuln:references>
    <vuln:summary>The ad.cgi script allows remote attackers to read arbitrary files via a full pathname in the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1351">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:leif_m._wright:ad.cgi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:leif_m._wright:ad.cgi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1351</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:02.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111446285915444&amp;w=2" xml:lang="en">20050424 remote command execution in ad.cgi script</vuln:reference>
    </vuln:references>
    <vuln:summary>The ad.cgi script allows remote attackers to execute arbitrary commands via shell metacharacters in the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1352">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:leif_m._wright:ad.cgi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:leif_m._wright:ad.cgi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1352</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:03.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111446285915444&amp;w=2" xml:lang="en">20050424 remote command execution in ad.cgi script</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the ad.cgi script allows remote attackers to inject arbitrary web script or HTML via the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1353">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:forum.pl:forum.pl"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:forum.pl:forum.pl</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1353</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:04.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111446056205059&amp;w=2" xml:lang="en">20050424 remote command execution in forum.pl script</vuln:reference>
    </vuln:references>
    <vuln:summary>The forum.pl script allows remote attackers to read arbitrary files via a full pathname in the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1354">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:forum.pl:forum.pl"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:forum.pl:forum.pl</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1354</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:06.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111446056205059&amp;w=2" xml:lang="en">20050424 remote command execution in forum.pl script</vuln:reference>
    </vuln:references>
    <vuln:summary>The forum.pl script allows remote attackers to execute arbitrary commands via shell metacharacters in the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1355">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:includer.cgi:includer.cgi:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:includer.cgi:includer.cgi:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1355</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:07.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111445548126797&amp;w=2" xml:lang="en">20050424 remote command execution in includer.cgi script</vuln:reference>
    </vuln:references>
    <vuln:summary>includer.cgi in The Includer allows remote attackers to read arbitrary files via a full pathname in the argument, a similar vulnerability to CVE-2005-0801.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1356">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:includer.cgi:includer.cgi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:includer.cgi:includer.cgi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1356</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:08.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111445548126797&amp;w=2" xml:lang="en">20050424 remote command execution in includer.cgi script</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in includer.cgi script in The Includer allows remote attackers to inject arbitrary web script or HTML via the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1357">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:text.cgi:text.cgi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:text.cgi:text.cgi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1357</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:09.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111445867315415&amp;w=2" xml:lang="en">20050425 remote command execution in text.cgi script</vuln:reference>
    </vuln:references>
    <vuln:summary>text.cgi script allows remote attackers to read arbitrary files via a full pathname in the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1358">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:text.cgi:text.cgi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:text.cgi:text.cgi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1358</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:10.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111445867315415&amp;w=2" xml:lang="en">20050425 remote command execution in text.cgi script</vuln:reference>
    </vuln:references>
    <vuln:summary>text.cgi script allows remote attackers to execute arbitrary commands via shell metacharacters in the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1359">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:text.cgi:text.cgi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:text.cgi:text.cgi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1359</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:12.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111445867315415&amp;w=2" xml:lang="en">20050425 remote command execution in text.cgi script</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in text.cgi script allows remote attackers to inject arbitrary web script or HTML via the argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1360">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:graycms:graycms:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:graycms:graycms:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1360</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111454354214982&amp;w=2" xml:lang="en">20050426 GrayCMS php code injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13381" xml:lang="en">13381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20278" xml:lang="en">graycms-pathprefix-error-include(20278)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in error.php in GrayCMS 1.1 allows remote attackers to execute arbitrary PHP code by modifying the path_prefix parameter to reference a URL on a remote web server that contains the code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1361">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:metalinks:metacart_e-shop:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:metalinks:metacart_e-shop:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1361</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111453994718211&amp;w=2" xml:lang="en">20050426 Multiple SQL Injections in MetaCart e-Shop V-8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13376" xml:lang="en">13376</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13377" xml:lang="en">13377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20283" xml:lang="en">metacart-eshop-sql-injection(20283)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in MetaCart e-Shop 8.0 allow remote attackers to execute arbitrary SQL commands via the (1) intProdID parameter in product.asp or (2) strCatalog_NAME parameter to productsByCategory.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1362">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:metalinks:metacart2:paypal"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:metalinks:metacart2:paypal</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1362</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:16.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111454090503662&amp;w=2" xml:lang="en">20050426 Multiple SQL Injections in MetaCart2 for SQL Server Special Edition U.K</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in MetaCart 2.0 for Paypal allow remote attackers to execute arbitrary SQL commands via the (1) intProdID parameter to product.asp, (2) intCatalogID or (3) strSubCatalogID parameters to productsByCategory.asp, (4) chkText, (5) strText, (6) chkPrice, (7) intPrice, (8) chkCat, or (9) strCat parameters to searchAction.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1363">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:metalinks:metacart2:payflow_link"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:metalinks:metacart2:payflow_link</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1363</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:17.567-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111454142832023&amp;w=2" xml:lang="en">20050426 MetaCart2 for PayFlow Multiple Sql Injection Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in MetaCart 2.0 for PayFlow allow remote attackers to execute arbitrary commands via (1) intCatalogID, (2) strSubCatalogID, or (3) strSubCatalog_NAME parameter to productsByCategory.asp, (4) curCatalogID, (5) strSubCatalog_NAME, (6) intCatalogID, or (7) page parameter to productsByCategory.asp or (8) intProdID parameter to product.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1364">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:metalinks:metabid_auctions"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:metalinks:metabid_auctions</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1364</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://digitalparadox.org/advisories/metabid.txt" xml:lang="en">http://digitalparadox.org/advisories/metabid.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111454192928364&amp;w=2" xml:lang="en">20050426 Multiple SQL Injections in MetaBid Auctions</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13395" xml:lang="en">13395</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20286" xml:lang="en">metabid-item-login-sql-injection(20286)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in MetaBid Auctions allow remote attackers to execute arbitrary SQL commands via the (1) username or (2) password fields in logIn.asp, or (3) intAuctionID parameter to item.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1365">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pico_server:pico_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pico_server:pico_server:3.0_beta_3"/>
        <cpe-lang:fact-ref name="cpe:/a:pico_server:pico_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pico_server:pico_server:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pico_server:pico_server:3.0</vuln:product>
      <vuln:product>cpe:/a:pico_server:pico_server:3.0_beta_3</vuln:product>
      <vuln:product>cpe:/a:pico_server:pico_server:3.1</vuln:product>
      <vuln:product>cpe:/a:pico_server:pico_server:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1365</vuln:cve-id>
    <vuln:published-datetime>2005-05-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:19.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=111625635716712&amp;w=2" xml:lang="en">20050516 Advisory: Pico Server (pServ) Remote Command Injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=327708" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=327708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redteam-pentesting.de/advisories/rt-sa-2005-010.txt" xml:lang="en">http://www.redteam-pentesting.de/advisories/rt-sa-2005-010.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13642" xml:lang="en">13642</vuln:reference>
    </vuln:references>
    <vuln:summary>Pico Server (pServ) 3.2 and earlier allows remote attackers to execute arbitrary commands via a URL with multiple leading "/" (slash) characters and ".." sequences.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1366">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pico_server:pico_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pico_server:pico_server:3.0_beta_3"/>
        <cpe-lang:fact-ref name="cpe:/a:pico_server:pico_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pico_server:pico_server:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pico_server:pico_server:3.0</vuln:product>
      <vuln:product>cpe:/a:pico_server:pico_server:3.0_beta_3</vuln:product>
      <vuln:product>cpe:/a:pico_server:pico_server:3.1</vuln:product>
      <vuln:product>cpe:/a:pico_server:pico_server:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1366</vuln:cve-id>
    <vuln:published-datetime>2005-05-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:21.037-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=111625623909003&amp;w=2" xml:lang="en">20050516 Pico Server (pServ) Information Disclosure Of CGI Sources</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=327708" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=327708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redteam-pentesting.de/advisories/rt-sa-2005-011.txt" xml:lang="en">http://www.redteam-pentesting.de/advisories/rt-sa-2005-011.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13638" xml:lang="en">13638</vuln:reference>
    </vuln:references>
    <vuln:summary>Pico Server (pServ) 3.2 and earlier allows remote attackers to obtain the source code for CGI scripts via "dirname/../cgi-bin" in a URL.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1367">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pico_server:pico_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pico_server:pico_server:3.0_beta_3"/>
        <cpe-lang:fact-ref name="cpe:/a:pico_server:pico_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pico_server:pico_server:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pico_server:pico_server:3.0</vuln:product>
      <vuln:product>cpe:/a:pico_server:pico_server:3.0_beta_3</vuln:product>
      <vuln:product>cpe:/a:pico_server:pico_server:3.1</vuln:product>
      <vuln:product>cpe:/a:pico_server:pico_server:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1367</vuln:cve-id>
    <vuln:published-datetime>2005-05-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:22.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=111625623909003&amp;w=2" xml:lang="en">20050516 Pico Server (pServ) Local Information Disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redteam-pentesting.de/advisories/rt-sa-2005-012.txt" xml:lang="en">http://www.redteam-pentesting.de/advisories/rt-sa-2005-012.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Pico Server (pServ) 3.2 and earlier allows local users to read arbitrary files as the pServ user via a symlink to a file outside of the web document root.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1368">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0:test9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6_test9_cvs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0:test9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6_test9_cvs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1368</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:47.470-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.11.8" xml:lang="en">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.11.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.bkbits.net:8080/linux-2.6/cset%40423078fafVa6mAyny23YZ87hDipmTw" xml:lang="en">http://linux.bkbits.net:8080/linux-2.6/cset%40423078fafVa6mAyny23YZ87hDipmTw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427980/100/0/threaded" xml:lang="en">FLSA:157459-3</vuln:reference>
    </vuln:references>
    <vuln:summary>The key_user_lookup function in security/keys/key.c in Linux kernel 2.6.10 to 2.6.11.8 may allow attackers to cause a denial of service (oops) via SMP.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1369">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.9:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.10:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.12:rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.8.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.9:2.6.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.10:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.12:rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1369</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:47.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.11.8" xml:lang="en">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.11.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://lkml.org/lkml/2005/4/20/159" xml:lang="en">http://lkml.org/lkml/2005/4/20/159</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/427980/100/0/threaded" xml:lang="en">FLSA:157459-3</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) it87 and (2) via686a drivers in I2C for Linux 2.6.x before 2.6.11.8, and 2.6.12 before 2.6.12-rc2, create the sysfs "alarms" file with write permissions, which allows local users to cause a denial of service (CPU consumption) by attempting to write to the file, which does not have an associated store function.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1370">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_radia_management_portal:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_radia_management_portal:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:openview_radia_management_portal:1.0</vuln:product>
      <vuln:product>cpe:/a:hp:openview_radia_management_portal:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1370</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.360-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2005-04/0490.html" xml:lang="en">SSRT5958</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111471365231909&amp;w=2" xml:lang="en">20050428 High risk flaw in HP OpenView Radia Management Agent</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013829" xml:lang="en">1013829</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13414" xml:lang="en">13414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20307" xml:lang="en">hp-openview-radia-gain-access(20307)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Radia Management Agent (RMA) in HP OpenView Radia Management Portal (RMP) 1.x and 2.x allows remote attackers to execute arbitrary commands via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1371">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bulletproof:bulletproof_ftp_server:2.4.0.31"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bulletproof:bulletproof_ftp_server:2.4.0.31</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1371</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.423-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111464474828477&amp;w=2" xml:lang="en">20050427 Privilege escalation in BulletProof FTP Server v2.4.0.31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13410" xml:lang="en">13410</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0419" xml:lang="en">ADV-2005-0419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20301" xml:lang="en">bpftp-gain-privilege(20301)</vuln:reference>
    </vuln:references>
    <vuln:summary>BPFTPServer service in BulletProof FTP Server 2.4.0.31 does not properly drop privileges before opening files through the Help menu, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1372">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bakbone:netvault:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bakbone:netvault:7.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bakbone:netvault:7.1.1</vuln:product>
      <vuln:product>cpe:/a:bakbone:netvault:7.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1372</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111464410324243&amp;w=2" xml:lang="en">20050427 Privilege escalation in BakBone NetVault 7.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13408" xml:lang="en">13408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0420" xml:lang="en">ADV-2005-0420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20302" xml:lang="en">bakbone-netvault-gain-privileges(20302)</vuln:reference>
    </vuln:references>
    <vuln:summary>nvstatsmngr.exe process in BakBone NetVault 7.1 does not properly drop privileges before opening files, which allows local users to gain privileges via the Help menu.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1373">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dream4:koobi_cms:4.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dream4:koobi_cms:4.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1373</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111464009913703&amp;w=2" xml:lang="en">20050427 SQL-injections in koobi-cms</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13412" xml:lang="en">13412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13413" xml:lang="en">13413</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20293" xml:lang="en">koobi-parameter-search-sql-injection(20293)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in index.php in Dream4 Koobi CMS 4.2.3 allow remote attackers to execute arbitrary SQL commands via the (1) q or (2) p parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1374">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:claroline:claroline:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:claroline:claroline:1.6_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:claroline:claroline:1.6_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:claroline:claroline:1.5.3</vuln:product>
      <vuln:product>cpe:/a:claroline:claroline:1.6_beta</vuln:product>
      <vuln:product>cpe:/a:claroline:claroline:1.6_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1374</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111464607103407&amp;w=2" xml:lang="en">20050427 ZRCSA-200501 - Multiple vulnerabilities in Claroline</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013822" xml:lang="en">1013822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.claroline.net/news.php#85" xml:lang="en">http://www.claroline.net/news.php#85</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13407" xml:lang="en">13407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20295" xml:lang="en">claroline-multiple-scripts-xss(20295)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote attackers to inject arbitrary web script or HTML via (1) exercise_result.php, (2) exercice_submit.php, (3) agenda.php, (4) learningPathList.php, (5) learningPathAdmin.php, (6) learningPath.php, (7) userLog.php, (8) tool parameter to toolaccess_details.php, (9) data parameter to user_access_details.php, or (10) coursePath parameter to myagenda.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1375">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:claroline:claroline:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:claroline:claroline:1.6_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:claroline:claroline:1.6_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:claroline:claroline:1.5.3</vuln:product>
      <vuln:product>cpe:/a:claroline:claroline:1.6_beta</vuln:product>
      <vuln:product>cpe:/a:claroline:claroline:1.6_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1375</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111464607103407&amp;w=2" xml:lang="en">20050427 ZRCSA-200501 - Multiple vulnerabilities in Claroline</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013822" xml:lang="en">1013822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.claroline.net/news.php#85" xml:lang="en">http://www.claroline.net/news.php#85</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13407" xml:lang="en">13407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20298" xml:lang="en">claroline-multiple-sql-injection(20298)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote attackers to execute arbitrary SQL commands via (1) learningPath.php, (2) learningPathAdmin.php, (3) learnPath_details.php, (4) modules_pool.php, (5) module.php, (6) uInfo parameter in userInfo.php, or (7) exo_id parameter to exercises_details.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1376">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:claroline:claroline:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:claroline:claroline:1.6_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:claroline:claroline:1.6_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:claroline:claroline:1.5.3</vuln:product>
      <vuln:product>cpe:/a:claroline:claroline:1.6_beta</vuln:product>
      <vuln:product>cpe:/a:claroline:claroline:1.6_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1376</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111464607103407&amp;w=2" xml:lang="en">20050427 ZRCSA-200501 - Multiple vulnerabilities in Claroline</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013822" xml:lang="en">1013822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.claroline.net/news.php#85" xml:lang="en">http://www.claroline.net/news.php#85</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13407" xml:lang="en">13407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20287" xml:lang="en">claroline-document-directory-traversal(20287)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in (1) document.php or (2) insertMyDoc.php in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote project administrators to upload arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1377">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:claroline:claroline:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:claroline:claroline:1.6_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:claroline:claroline:1.6_rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:claroline:claroline:1.5.3</vuln:product>
      <vuln:product>cpe:/a:claroline:claroline:1.6_beta</vuln:product>
      <vuln:product>cpe:/a:claroline:claroline:1.6_rc1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1377</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111464607103407&amp;w=2" xml:lang="en">20050427 ZRCSA-200501 - Multiple vulnerabilities in Claroline</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013822" xml:lang="en">1013822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.claroline.net/news.php#85" xml:lang="en">http://www.claroline.net/news.php#85</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13407" xml:lang="en">13407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20300" xml:lang="en">claroline-file-include(20300)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple PHP remote file inclusion vulnerabilities in Claroline 1.5.3 through 1.6 Release Candidate 1, and possibly Dokeos, allow remote attackers to execute arbitrary PHP code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1378">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oxpus:phpbb_personal_notes_module:1.4.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oxpus:phpbb_personal_notes_module:1.4.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1378</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.813-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111471606518372&amp;w=2" xml:lang="en">20050427 phpBB Notes Mod SQL Injection Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013827" xml:lang="en">1013827</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00070-04272005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00070-04272005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13417" xml:lang="en">13417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0416" xml:lang="en">ADV-2005-0416</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20303" xml:lang="en">phpbb-notes-module-sql-injection(20303)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in posting_notes.php in the notes module for phpBB allows remote attackers to execute arbitrary SQL commands via the p parameter, which is used in the $post_id variable, and other attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1379">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mandrakesoft:mandrake_lam-runtime:7.0.6.2mdk"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mandrakesoft:mandrake_lam-runtime:7.0.6.2mdk</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1379</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:34.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111472262231060&amp;w=2" xml:lang="en">20050428 insecure user account lam-runtime-7.0.6-2mdk rpm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13431" xml:lang="en">13431</vuln:reference>
    </vuln:references>
    <vuln:summary>The LAM runtime environment package (lam-runtime-7.0.6-2mdk) on Mandrake Linux installs the mpi user without a password, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1380">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp1:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp2:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp3:win32"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:8.1:sp4:win32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1::win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp1:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp2:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp3:win32</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:8.1:sp4:win32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1380</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111472745503010&amp;w=2" xml:lang="en">20050428 Cross Site Scripting in BEA Admin Console</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/alerts/2005/Apr/1013817.html" xml:lang="en">1013817</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/bea_css_in_admin_console.html" xml:lang="en">http://www.red-database-security.com/advisory/bea_css_in_admin_console.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13400" xml:lang="en">13400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20276" xml:lang="en">weblogic-jndiframesetaction-xss(20276)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in BEA Admin Console 8.1 allows remote attackers to execute arbitrary web script or HTML via the server parameter to a JndiFramesetAction action.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1381">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server_web_cache"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server_web_cache</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1381</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.923-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111472423409560&amp;w=2" xml:lang="en">20050428 Cross Site Scripting in Oracle Webcache 9i Adminstrator Application</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_webcache_CSS_vulnerabilities.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_webcache_CSS_vulnerabilities.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13421" xml:lang="en">13421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13422" xml:lang="en">13422</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20309" xml:lang="en">oracle9ias-application-cache-xss(20309)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Oracle Webcache 9i allow remote attackers to inject arbitrary web script or HTML via the (1) cache_dump_file or (2) PartialPageErrorPage parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1382">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server_web_cache"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server_web_cache</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1382</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:37.970-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111472615519295&amp;w=2" xml:lang="en">20050428 File appending vulnerability in Oracle Webcache 9i</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_webcache_append_file_vulnerabilitiy.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_webcache_append_file_vulnerabilitiy.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13420" xml:lang="en">13420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20310" xml:lang="en">oracle9ias-application-cache-file-corruption(20310)</vuln:reference>
    </vuln:references>
    <vuln:summary>The webcacheadmin module in Oracle Webcache 9i allows remote attackers to corrupt arbitrary files via a full pathname in the cache_dump_file parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1383">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:10.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:10.1.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.0.3.1</vuln:product>
      <vuln:product>cpe:/a:oracle:application_server:10.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1383</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:38.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111472266123952&amp;w=2" xml:lang="en">20050428 Webcache Client Requests Bypass OHS mod_access Restrictions</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.red-database-security.com/advisory/oracle_webcache_bypass.html" xml:lang="en">http://www.red-database-security.com/advisory/oracle_webcache_bypass.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13418" xml:lang="en">13418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20311" xml:lang="en">oracle9ias-application-cache-url-bypass(20311)</vuln:reference>
    </vuln:references>
    <vuln:summary>The OHS component 1.0.2 through 10.x, when UseWebcacheIP is disabled, in Oracle Application Server allows remote attackers to bypass HTTP Server mod_access restrictions via a request to the webcache TCP port 7778.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1384">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:coinsoft_technologies:phpcoin:1.2.1b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2</vuln:product>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2.1</vuln:product>
      <vuln:product>cpe:/a:coinsoft_technologies:phpcoin:1.2.1b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1384</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:38.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://digitalparadox.org/viewadvisories.ah?view=36" xml:lang="en">http://digitalparadox.org/viewadvisories.ah?view=36</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111473522804665&amp;w=2" xml:lang="en">20050428 Multiple Sql injections in phpCoin v1.2.2 and below</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://pridels0.blogspot.com/2006/03/phpcoin-poc.html" xml:lang="en">http://pridels0.blogspot.com/2006/03/phpcoin-poc.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013834" xml:lang="en">1013834</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13433" xml:lang="en">13433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0423" xml:lang="en">ADV-2005-0423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20308" xml:lang="en">phpcoin-multiple-sql-injection(20308)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in phpCoin 1.2.2 allow remote attackers to execute arbitrary SQL commands via the (1) search parameter to index.php, (2) phpcoinsessid parameter to login.php, (3) id, (4) dtopic_id, or (5) dcat_id to mod.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1385">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:safari:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:safari:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1385</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:42.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111473570624498&amp;w=2" xml:lang="en">20050428 Safari HTTPS Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111479299730011&amp;w=2" xml:lang="en">20050429 Re: Safari HTTPS Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111479346119272&amp;w=2" xml:lang="en">20050429  Re: Safari HTTPS Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013835" xml:lang="en">1013835</vuln:reference>
    </vuln:references>
    <vuln:summary>Safari 1.3 allows remote attackers to cause a denial of service (application crash) via a long https URL that triggers a NULL pointer dereference.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1386">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.5_rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.0_final"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_beta1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.5_rc3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.6</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.7</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:6.9</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.0_final</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.1</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.2</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.3</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.4</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.5</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1386</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:43.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111478982629035&amp;w=2" xml:lang="en">20050429 Multiples Full Path Disclosure in php-nuke 7.6 (and below)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP-Nuke 7.6 and earlier allows remote attackers to obtain sensitive information via a direct request to (1) ipban.php, (2) db.php, (3) lang-norwegian.php, (4) lang-indonesian.php, (5) lang-greek.php, (6) a request to Web_Links with the portuguese language (lang-portuguese.php), (7) a request to Web_Links with the indonesian language (lang-indonesian.php), (8) a request to the survey module with the indonesian language (lang-indonesian.php), (9) a request to the Reviews module with the portuguese language, or (10) a request to the Journal module with the portuguese language, which reveal the path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1387">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kristofer_szymanski:cocktail:3.5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kristofer_szymanski:cocktail:3.5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1387</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:44.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=111480898530362&amp;w=2" xml:lang="en">20050429 Mac OS X Cocktail 3.5.4 admin password disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13449" xml:lang="en">13449</vuln:reference>
    </vuln:references>
    <vuln:summary>Cocktail 3.5.4 and possibly earlier in Mac OS X passes the administrative password on the command line to sudo in cleartext, which allows local users to gain sensitive information by running listing processes.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1388">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:survivor:survivor:0.9.5a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:survivor:survivor:0.9.5a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1388</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:01.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T09:07:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.columbia.edu/acis/dev/projects/survivor/doc/todo.html#changelog" xml:lang="en">http://www.columbia.edu/acis/dev/projects/survivor/doc/todo.html#changelog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13415" xml:lang="en">13415</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in SURVIVOR before 0.9.6 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1389">
    <vuln:cve-id>CVE-2005-1389</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:38:53.477-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2005-0175.  Reason: This candidate is a duplicate of CVE-2005-0175.  Notes: All CVE users should reference CVE-2005-0175 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1390">
    <vuln:cve-id>CVE-2005-1390</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:38:53.727-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2005-0174.  Reason: This candidate is a duplicate of CVE-2005-0174.  Notes: All CVE users should reference CVE-2005-0174 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1391">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apsis:pound:1.8.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apsis:pound:1.8.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1391</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:38.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=307852" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=307852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200504-29.xml" xml:lang="en">GLSA-200504-29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013824" xml:lang="en">1013824</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.apsis.ch/pound/pound_list/archive/2005/2005-04/1114516112000" xml:lang="en">[pound_list] 20050426 remote buffer overflow in pound 1.8.2 + question abotu Host header</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-934" xml:lang="en">DSA-934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13436" xml:lang="en">13436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0437" xml:lang="en">ADV-2005-0437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20316" xml:lang="en">pound-addport-bo(20316)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the add_port function in APSIS Pound 1.8.2 and earlier allows remote attackers to execute arbitrary code via a long Host HTTP header.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1392">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpmyadmin:phpmyadmin:2.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpmyadmin:phpmyadmin:2.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1392</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:21:42.937-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-200504-30.xml" xml:lang="en">GLSA-200504-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0436" xml:lang="en">ADV-2005-0436</vuln:reference>
    </vuln:references>
    <vuln:summary>The SQL install script in phpMyAdmin 2.6.2 is created with world-readable permissions, which allows local users to obtain the initial database password by reading the script.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1393">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:esri:arcinfo_workstation:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:esri:arcinfo_workstation:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1393</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:45.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=111489411524630&amp;w=2" xml:lang="en">20050430 DMA[2005-0425a] - 'ESRI ArcGIS 9.x multiple local vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013852" xml:lang="en">1013852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.esri.com/index.cfm?fa=downloads.patchesServicePacks.viewPatch&amp;PID=14&amp;MetaID=1015" xml:lang="en">http://support.esri.com/index.cfm?fa=downloads.patchesServicePacks.viewPatch&amp;PID=14&amp;MetaID=1015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitalmunition.com/DMA%5B2005-0425a%5D.txt" xml:lang="en">http://www.digitalmunition.com/DMA%5B2005-0425a%5D.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in ArcGIS for ESRI ArcInfo Workstation 9.0 allow local users to execute arbitrary code via long command line arguments to (1) asmaster, (2) asuser, (3) asutility, (4) se, or (5) asrecovery.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1394">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:esri:arcgis:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:esri:arcinfo_workstation:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:esri:arcgis:9.0</vuln:product>
      <vuln:product>cpe:/a:esri:arcinfo_workstation:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1394</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T23:19:47.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=111489411524630&amp;w=2" xml:lang="en">20050430 DMA[2005-0425a] - 'ESRI ArcGIS 9.x multiple local vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013852" xml:lang="en">1013852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.esri.com/index.cfm?fa=downloads.patchesServicePacks.viewPatch&amp;PID=14&amp;MetaID=1015" xml:lang="en">http://support.esri.com/index.cfm?fa=downloads.patchesServicePacks.viewPatch&amp;PID=14&amp;MetaID=1015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.digitalmunition.com/DMA%5B2005-0425a%5D.txt" xml:lang="en">http://www.digitalmunition.com/DMA%5B2005-0425a%5D.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in ArcGIS for ESRI ArcInfo Workstation 9.0 allows local users to gain privileges via format string specifiers in the ARCHOME environment variable to (1) wservice or (2) lockmgr.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1395">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:swlink:ce_ceterm:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:swlink:ce_ceterm:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:swlink:ce_ceterm:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:swlink:ce_ceterm:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:swlink:ce_ceterm:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:swlink:ce_ceterm:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:swlink:ce_ceterm:2.5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1395</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:22.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-May/033705.html" xml:lang="en">20050501 DMA[2005-0501a] - 'ARPUS/Ce setuid buffer overflow and file overwrite'</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013855" xml:lang="en">1013855</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Ce/Ceterm (aka ARPUS/Ce) 2.5.4 and earlier may allow local users to gain privileges via a long (1) XAPPLRESLANGPATH or (2) XAPPLRESDIR environment variable, or (3) command line argument.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1396">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:swlink:ce_ceterm:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:swlink:ce_ceterm:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:swlink:ce_ceterm:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:swlink:ce_ceterm:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:swlink:ce_ceterm:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:swlink:ce_ceterm:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:swlink:ce_ceterm:2.5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1396</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:22.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2005-May/033705.html" xml:lang="en">20050501 DMA[2005-0501a] - 'ARPUS/Ce setuid buffer overflow and file overwrite'</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013855" xml:lang="en">1013855</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in Ce/Ceterm (aka ARPUS/Ce) 2.5.4 and earlier allows local users to write to arbitrary files via a symlink attack on the ce_edit_log temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1397">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php-calendar:php-calendar:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php-calendar:php-calendar:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php-calendar:php-calendar:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php-calendar:php-calendar:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php-calendar:php-calendar:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php-calendar:php-calendar:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php-calendar:php-calendar:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php-calendar:php-calendar:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php-calendar:php-calendar:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php-calendar:php-calendar:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php-calendar:php-calendar:0.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php-calendar:php-calendar:0.1</vuln:product>
      <vuln:product>cpe:/a:php-calendar:php-calendar:0.2</vuln:product>
      <vuln:product>cpe:/a:php-calendar:php-calendar:0.3</vuln:product>
      <vuln:product>cpe:/a:php-calendar:php-calendar:0.4</vuln:product>
      <vuln:product>cpe:/a:php-calendar:php-calendar:0.5</vuln:product>
      <vuln:product>cpe:/a:php-calendar:php-calendar:0.6</vuln:product>
      <vuln:product>cpe:/a:php-calendar:php-calendar:0.7</vuln:product>
      <vuln:product>cpe:/a:php-calendar:php-calendar:0.8</vuln:product>
      <vuln:product>cpe:/a:php-calendar:php-calendar:0.9</vuln:product>
      <vuln:product>cpe:/a:php-calendar:php-calendar:0.9.1</vuln:product>
      <vuln:product>cpe:/a:php-calendar:php-calendar:0.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1397</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:38.203-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/project/shownotes.php?release_id=323483" xml:lang="en">http://sourceforge.net/project/shownotes.php?release_id=323483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13405" xml:lang="en">13405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0418" xml:lang="en">ADV-2005-0418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20297" xml:lang="en">php-calendar-searchphp-sql-injection(20297)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in search.php for PHP-Calendar before 0.10.3 allows remote attackers to execute arbitrary SQL commands via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1398">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:phpcart:phpcart:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:phpcart:phpcart:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:phpcart:phpcart:4.6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:phpcart:phpcart:3.2</vuln:product>
      <vuln:product>cpe:/a:phpcart:phpcart:3.4</vuln:product>
      <vuln:product>cpe:/a:phpcart:phpcart:4.6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1398</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:47.783-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lostmon.blogspot.com/2005/04/phpcart-price-manipulation.html" xml:lang="en">http://lostmon.blogspot.com/2005/04/phpcart-price-manipulation.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/495806/100/0/threaded" xml:lang="en">20080828 XSS and Data Manipulation attacks found in CMS PHPCart.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13406" xml:lang="en">13406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/30887" xml:lang="en">30887</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/44766" xml:lang="en">phpcart-phpcart-data-manipulation(44766)</vuln:reference>
    </vuln:references>
    <vuln:summary>phpcart.php in PHPCart 3.2 allows remote attackers to change product price information by modifying the (1) price or (2) postage parameters.  NOTE: it was later reported that 3.4 through 4.6.4 are also affected.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1399">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1399</vuln:cve-id>
    <vuln:published-datetime>2005-05-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:02.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T12:40:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:06.iir.asc" xml:lang="en">FreeBSD-SA-05:06</vuln:reference>
    </vuln:references>
    <vuln:summary>FreeBSD 4.6 to 4.11 and 5.x to 5.4 uses insecure default permissions for the /dev/iir device, which allows local users to execute restricted ioctl calls to read or modify data on hardware that is controlled by the iir driver.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1400">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1400</vuln:cve-id>
    <vuln:published-datetime>2005-05-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:02.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-12T12:48:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:07.ldt.asc" xml:lang="en">FreeBSD-SA-05:07</vuln:reference>
    </vuln:references>
    <vuln:summary>The i386_get_ldt system call in FreeBSD 4.7 to 4.11 and 5.x to 5.4 allows local users to access sensitive kernel memory via arguments with negative or very large values.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1401">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mtp-target:mtp-target:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mtp-target:mtp-target:1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1401</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:03.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T09:45:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/mtpbugs-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/mtpbugs-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.security-focus.com/archive/1/397304" xml:lang="en">20050501 Clients format string and server crash in Mtp-Target 1.2.2</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in the client for Mtp-Target 1.2.2 and earlier allows remote attackers to execute arbitrary code via game messages or other text.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1402">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mtp-target:mtp-target:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mtp-target:mtp-target:1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1402</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:03.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T09:50:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://aluigi.altervista.org/adv/mtpbugs-adv.txt" xml:lang="en">http://aluigi.altervista.org/adv/mtpbugs-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.security-focus.com/archive/1/397304" xml:lang="en">20050501 Clients format string and server crash in Mtp-Target 1.2.2</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer signedness error in certain older versions of the NeL library, as used in Mtp-Target 1.2.2 and earlier, and possibly other products, allows remote attackers to cause a denial of service (memory consumption or server crash) via a negative value in a STLport call, which is not caught by a signed comparison.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1403">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:just_williams:amazon_webstore:04050100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1403</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:03.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T09:54:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lostmon.blogspot.com/2005/04/amazon-webstore-script-injection-and.html" xml:lang="en">http://lostmon.blogspot.com/2005/04/amazon-webstore-script-injection-and.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013836" xml:lang="en">1013836</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13427" xml:lang="en">13427</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in JustWilliam's Amazon Webstore 04050100 allow remote attackers to inject arbitrary web script or HTML via the (1) image parameter to closeup.php, the (2) currentIsExpanded or (3) searchFor parameters to index.php, (4) the currentNumber parameter to software_CAD_Technical_60002_uk.htm, or (5) a cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1404">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:myphp_forum:myphp_forum:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:myphp_forum:myphp_forum:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:myphp_forum:myphp_forum:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:myphp_forum:myphp_forum:1.0</vuln:product>
      <vuln:product>cpe:/a:myphp_forum:myphp_forum:2.0</vuln:product>
      <vuln:product>cpe:/a:myphp_forum:myphp_forum:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1404</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:03.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T10:01:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13430" xml:lang="en">13430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.org/archive/1/397025" xml:lang="en">20050426 myPHP Forum v3 (possible v1 &amp; 2 also) Identification 'spoof'</vuln:reference>
    </vuln:references>
    <vuln:summary>MyPHP Forum 1.0 allows remote attackers to spoof the username by modifying the (1) nbuser parameter to post.php or (2) sender parameter to privmsg.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1405">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1405</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:38.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013839" xml:lang="en">1013839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?rs=463&amp;uid=swg21202437" xml:lang="en">http://www-1.ibm.com/support/docview.wss?rs=463&amp;uid=swg21202437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20045" xml:lang="en">lotus-sethttpheader-injection(20045)</vuln:reference>
    </vuln:references>
    <vuln:summary>HTTP response splitting vulnerability in the @SetHTTPHeader function in Lotus Domino 6.5.x before 6.5.4 and 6.0.x before 6.0.5 allows attackers to poison the web cache via malicious applications.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1406">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.9</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.10</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.11</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1406</vuln:cve-id>
    <vuln:published-datetime>2005-05-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:21:44.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:08.kmem.asc" xml:lang="en">FreeBSD-SA-05:08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/Oct/msg00000.html" xml:lang="en">APPLE-SA-2005-10-31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13526" xml:lang="en">13526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15252" xml:lang="en">15252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/2256" xml:lang="en">ADV-2005-2256</vuln:reference>
    </vuln:references>
    <vuln:summary>The kernel in FreeBSD 4.x to 4.11 and 5.x to 5.4 does not properly clear certain fixed-length buffers when copying variable-length data for use by applications, which could allow those applications to read previously used sensitive memory.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1407">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:skype_technologies:skype:1.2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:skype_technologies:skype:1.2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:skype_technologies:skype:1.2.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:skype_technologies:skype:1.2.0.46"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:skype_technologies:skype:1.2.0.0</vuln:product>
      <vuln:product>cpe:/a:skype_technologies:skype:1.2.0.37</vuln:product>
      <vuln:product>cpe:/a:skype_technologies:skype:1.2.0.41</vuln:product>
      <vuln:product>cpe:/a:skype_technologies:skype:1.2.0.46</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1407</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:04.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T10:08:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.skype.com/security/ssa-2005-01.html" xml:lang="en">http://www.skype.com/security/ssa-2005-01.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Skype for Windows 1.2.0.0 to 1.2.0.46 allows local users to bypass the identity check for an authorized application, then call arbitrary Skype API functions by modifying or replacing that application.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1408">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:keynote:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:keynote:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:keynote:2.0.0</vuln:product>
      <vuln:product>cpe:/a:apple:keynote:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1408</vuln:cve-id>
    <vuln:published-datetime>2005-05-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:15.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-26T14:15:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2005/May/msg00005.html" xml:lang="en">APPLE-SA-2005-05-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://remahl.se/david/vuln/016/" xml:lang="en">http://remahl.se/david/vuln/016/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1014053" xml:lang="en">1014053</vuln:reference>
    </vuln:references>
    <vuln:summary>Apple Keynote 2.0 and 2.0.1 allows remote attackers to read arbitrary files via the keynote: URI handler in a crafted Keynote presentation.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1409">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.2.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.3.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1409</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:48.127-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10050" name="oval:org.mitre.oval:def:10050"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A676" name="oval:org.mitre.oval:def:676"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.postgresql.org/pgsql-announce/2005-05/msg00001.php" xml:lang="en">[pgsql-announce] 20050502 IMPORTANT: two new PostgreSQL security problems found</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_36_sudo.html" xml:lang="en">SUSE-SA:2005:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/about/news.315" xml:lang="en">http://www.postgresql.org/about/news.315</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-433.html" xml:lang="en">RHSA-2005:433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426302/30/6680/threaded" xml:lang="en">FLSA-2006:157366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13476" xml:lang="en">13476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0453" xml:lang="en">ADV-2005-0453</vuln:reference>
    </vuln:references>
    <vuln:summary>PostgreSQL 7.3.x through 8.0.x gives public EXECUTE access to certain character conversion functions, which allows unprivileged users to call those functions with malicious values, with unknown impact, aka the "Character conversion vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2005-1410">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:7.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:7.4.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.0.2</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1410</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:48.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1086" name="oval:org.mitre.oval:def:1086"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9343" name="oval:org.mitre.oval:def:9343"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://archives.postgresql.org/pgsql-announce/2005-05/msg00001.php" xml:lang="en">[pgsql-announce] 20050502 IMPORTANT: two new PostgreSQL security problems found</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/2005_36_sudo.html" xml:lang="en">SUSE-SA:2005:036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/about/news.315" xml:lang="en">http://www.postgresql.org/about/news.315</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-433.html" xml:lang="en">RHSA-2005:433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/426302/30/6680/threaded" xml:lang="en">FLSA-2006:157366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13475" xml:lang="en">13475</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0453" xml:lang="en">ADV-2005-0453</vuln:reference>
    </vuln:references>
    <vuln:summary>The tsearch2 module in PostgreSQL 7.4 through 8.0.x declares the (1) dex_init, (2) snb_en_init, (3) snb_ru_init, (4) spell_init, and (5) syn_init functions as "internal" even when they do not take an internal argument, which allows attackers to cause a denial of service (application crash) and possibly have other impacts via SQL commands that call other functions that accept internal arguments.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1411">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cybration:icuii:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cybration:icuii:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1411</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:38.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013828" xml:lang="en">1013828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13441" xml:lang="en">13441</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20321" xml:lang="en">icuii-password-disclosure(20321)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cybration ICUII 7.0 stores passwords in plaintext in the world-readable icuii.ini file, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1412">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ecomm:professional_guestbook:3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ecomm:professional_guestbook:3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1412</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:05.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T10:29:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>SQL injection vulnerability in verify.asp for Ecomm Professional Guestbook 3.x allows remote attackers to execute arbitrary SQL commands via the AdminPWD parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1413">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:envivosoft:envivo_cms:3.54"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:envivosoft:envivo_cms:3.54</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1413</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:38.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://digitalparadox.org/viewadvisories.ah?view=37" xml:lang="en">http://digitalparadox.org/viewadvisories.ah?view=37</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=full-disclosure&amp;m=118414271202945&amp;w=2" xml:lang="en">20070711 durito: enVivo!CMS SQL injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013843" xml:lang="en">1013843</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securityvulns.ru/Rdocument425.html" xml:lang="en">http://securityvulns.ru/Rdocument425.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13437" xml:lang="en">13437</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13439" xml:lang="en">13439</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13440" xml:lang="en">13440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/24860" xml:lang="en">24860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20313" xml:lang="en">envivo-username-password-sql-injection(20313)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in enVivo!CMS allow remote attackers to execute arbitrary SQL commands and gain privileges via the (1) username or (2) password parameters to admin_login.asp, or the (3) searchstring and possibly (4) ID parameters to default.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1414">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:exoticsoft:filepocket:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1414</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:38.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013823" xml:lang="en">1013823</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13445" xml:lang="en">13445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/26187" xml:lang="en">filepocket-registry-plaintext-password(26187)</vuln:reference>
    </vuln:references>
    <vuln:summary>ExoticSoft FilePocket 1.2 stores sensitive proxy information, including proxy passwords, in plaintext in the registry, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1415">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:globalscape:secure_ftp_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:globalscape:secure_ftp_server:3.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:globalscape:secure_ftp_server:3.0</vuln:product>
      <vuln:product>cpe:/a:globalscape:secure_ftp_server:3.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1415</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:05.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T10:36:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/fulldisclosure/2005-04/0674.html" xml:lang="en">20050501 Remote buffer overflow in GlobalScape Secure FTP server 3.0.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cuteftp.com/gsftps/history.asp" xml:lang="en">http://www.cuteftp.com/gsftps/history.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13454" xml:lang="en">13454</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in GlobalSCAPE Secure FTP Server 3.0.2 allows remote authenticated users to execute arbitrary code via a long FTP command.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1416">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:soft3304:04webserver:1.81"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:soft3304:04webserver:1.81</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1416</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:21:44.847-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.soft3304.net/04WebServer/Security.html" xml:lang="en">http://www.soft3304.net/04WebServer/Security.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2005/0448" xml:lang="en">ADV-2005-0448</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in 04WebServer 1.81 allows remote attackers to read files outside of the web root but within the installation folder.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1417">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:maxwebportal:maxwebportal:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:maxwebportal:maxwebportal:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:maxwebportal:maxwebportal:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:maxwebportal:maxwebportal:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:maxwebportal:maxwebportal:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:maxwebportal:maxwebportal:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:maxwebportal:maxwebportal:1.3.0</vuln:product>
      <vuln:product>cpe:/a:maxwebportal:maxwebportal:1.3.1</vuln:product>
      <vuln:product>cpe:/a:maxwebportal:maxwebportal:1.3.2</vuln:product>
      <vuln:product>cpe:/a:maxwebportal:maxwebportal:1.3.3</vuln:product>
      <vuln:product>cpe:/a:maxwebportal:maxwebportal:1.3.5</vuln:product>
      <vuln:product>cpe:/a:maxwebportal:maxwebportal:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1417</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:05.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T10:46:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013845" xml:lang="en">1013845</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.maxwebportal.info/downloads/mwp_security_fixes.zip" xml:lang="en">http://www.maxwebportal.info/downloads/mwp_security_fixes.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.maxwebportal.info/topic.asp?TOPIC_ID=2482&amp;FORUM_ID=1&amp;CAT_ID=1&amp;Forum_Title=General+Chat&amp;Topic_Title=Security+Update" xml:lang="en">http://www.maxwebportal.info/topic.asp?TOPIC_ID=2482&amp;FORUM_ID=1&amp;CAT_ID=1&amp;Forum_Title=General+Chat&amp;Topic_Title=Security+Update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13466" xml:lang="en">13466</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in MaxWebPortal 2.x, 1.35, and other versions allow remote attackers to execute arbitrary SQL commands via (1) article_popular.asp, (2) arguments to dl_popular.asp, (3) arguments to links_popular.asp, (4) arguments to pic_popular.asp, (5) article_rate.asp, (6) dl_rate.asp, (7) links_rate.asp, (8) pic_rates.asp, (9) article_toprated.asp, (10) dl_toprated.asp, (11) links_toprated.asp, (12) arguments to pic_toprated.asp, or (13) the TOPIC_ID or Forum_ID parameters to custom_link.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1418">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netleaf_limited:notjustbrowsing:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netleaf_limited:notjustbrowsing:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1418</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:38.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013826" xml:lang="en">1013826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13442" xml:lang="en">13442</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20319" xml:lang="en">notjustbrowsing-password-disclosure(20319)</vuln:reference>
    </vuln:references>
    <vuln:summary>NetLeaf Limited NotJustBrowsing 1.0.3 stores the View Lock Password in plaintext in the notjustbrowsing.prf file, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1419">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ocean12_technologies:mailing_list_manager:1.06"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ocean12_technologies:mailing_list_manager:1.06</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1419</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:06.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T10:45:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2005-04/0491.html" xml:lang="en">20050428 [HSC Security Group] Ocean12 Mailing List Manager Pro SQL injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013833" xml:lang="en">1013833</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the admin login panel for Ocean12 Mailing List Manager 1.06 allows remote attackers to execute arbitrary SQL commands via the Admin_id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1420">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:raysoft:video_cam_server:1.0.0_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:raysoft:video_cam_server:1.0.0_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1420</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:06.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T10:44:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013860" xml:lang="en">1013860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.autistici.org/fdonato/advisory/VideoCamServer1.0.0-adv.txt" xml:lang="en">http://www.autistici.org/fdonato/advisory/VideoCamServer1.0.0-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Raysoft/Raybase Video Cam Server 1.0.0 beta allows remote attackers to determine the full pathname of the server via a request for an invalid page, as demonstrated using "%20" (hex-encoded space).</vuln:summary>
  </entry>
  <entry id="CVE-2005-1421">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:raysoft:video_cam_server:1.0.0_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:raysoft:video_cam_server:1.0.0_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1421</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:06.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T10:47:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013860" xml:lang="en">1013860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.autistici.org/fdonato/advisory/VideoCamServer1.0.0-adv.txt" xml:lang="en">http://www.autistici.org/fdonato/advisory/VideoCamServer1.0.0-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Raysoft/Raybase Video Cam Server 1.0.0 beta allows remote attackers to read arbitrary files via ".." (dot dot) sequences in an HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1422">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:raysoft:video_cam_server:1.0.0_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1422</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:06.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T10:49:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013860" xml:lang="en">1013860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.autistici.org/fdonato/advisory/VideoCamServer1.0.0-adv.txt" xml:lang="en">http://www.autistici.org/fdonato/advisory/VideoCamServer1.0.0-adv.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Raysoft/Raybase Video Cam Server 1.0.0 beta allows remote attackers to conduct administrator operations and cause a denial of service (server or camera shutdown) via a direct request to admin.html.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1423">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:software602:602lan_suite:2004.0.05.0413"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:software602:602lan_suite:2004.0.05.0413</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1423</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:06.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T10:51:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Directory traversal vulnerability in the mail program in 602LAN SUITE 2004.0.05.0413 allows remote attackers to cause a denial of service and determine the presence of arbitrary files via .. sequences in the A parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1424">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stumbleinside:gotext:1.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stumbleinside:gotext:1.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1424</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:38.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013825" xml:lang="en">1013825</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13443" xml:lang="en">13443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20315" xml:lang="en">gotext-user-information-disclosure(20315)</vuln:reference>
    </vuln:references>
    <vuln:summary>StumbleInside GoText 1.01 stores sensitive username, mail address,and phone number information in plaintext in the GoText.bin file, which allows local users to obtain that information.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1425">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:uapplication:uguestbook:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:uapplication:uguestbook:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1425</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:31:49.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013830" xml:lang="en">1013830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/456240/100/0/threaded" xml:lang="en">20070107 Uguestbook Remote Password Disclosure Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20314" xml:lang="en">uapplication-information-disclosure(20314)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/8609" xml:lang="en">8609</vuln:reference>
    </vuln:references>
    <vuln:summary>Uapplication Uguestbook 1.0 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database via a direct request for mdb-database/guestbook.mdb.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1426">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:uapplication:ublog"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1426</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:07.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013830" xml:lang="en">1013830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20314" xml:lang="en">uapplication-information-disclosure(20314)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/8610" xml:lang="en">8610</vuln:reference>
    </vuln:references>
    <vuln:summary>Uapplication Ublog Reload stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database via a direct request for mdb-database/blog.mdb (aka mdb-database/blog.msb).</vuln:summary>
  </entry>
  <entry id="CVE-2005-1427">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:uapplication:uphotogallery"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:uapplication:uphotogallery</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1427</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:38.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013830" xml:lang="en">1013830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20314" xml:lang="en">uapplication-information-disclosure(20314)</vuln:reference>
    </vuln:references>
    <vuln:summary>Uapplication Uphotogallery stores the database under the web document root, which allows remote attackers to obtain sensitive information via a direct request to uphotogallery.mdb.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1428">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:uapplication:uphotogallery"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1428</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:38.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013830" xml:lang="en">1013830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20314" xml:lang="en">uapplication-information-disclosure(20314)</vuln:reference>
    </vuln:references>
    <vuln:summary>edit_image.asp in Uapplication Uphotogallery allows remote attackers to upload arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1429">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:abczone.it:wwwguestbook:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:abczone.it:wwwguestbook:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1429</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:07.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T11:00:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013837" xml:lang="en">1013837</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13404" xml:lang="en">13404</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in login.asp in WWWguestbook 1.1 allows remote attackers to execute arbitrary SQL commands via the password parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1430">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x_server:10.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.3.9</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.1.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.2.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.2</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.4</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.7</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.8</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x_server:10.3.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1430</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:39:00.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T11:06:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.security-focus.com/archive/1/397306" xml:lang="en">20050501 Insecure pty permissions in OS X &lt; 10.4</vuln:reference>
    </vuln:references>
    <vuln:summary>Mac OS X 10.3.x and earlier uses insecure permissions for a pseudo terminal tty (pty) that is managed by a non-setuid program, which allows local users to read or modify sessions of other users.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1431">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:1.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:1.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:1.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:1.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:1.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:1.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:1.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnutls:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:gnutls:1.0.18</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:1.0.19</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:1.0.20</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:1.0.21</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:1.0.22</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:1.0.23</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:1.0.24</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:1.2.0</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:1.2.1</vuln:product>
      <vuln:product>cpe:/a:gnu:gnutls:1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1431</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-10T21:30:07.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9238" name="oval:org.mitre.oval:def:9238"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.gnupg.org/pipermail/gnutls-dev/2005-April/000858.html" xml:lang="en">[gnutls-dev] 20050428 GnuTLS 1.2.3 and 1.0.25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013861" xml:lang="en">1013861</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-430.html" xml:lang="en">RHSA-2005:430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13477" xml:lang="en">13477</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20328" xml:lang="en">gnutls-record-parsing-dos(20328)</vuln:reference>
    </vuln:references>
    <vuln:summary>The "record packet parsing" in GnuTLS 1.2 before 1.2.3 and 1.0 before 1.0.25 allows remote attackers to cause a denial of service, possibly related to padding bytes in gnutils_cipher.c.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1433">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_event_correlation_services:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_event_correlation_services:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:openview_event_correlation_services:3.2</vuln:product>
      <vuln:product>cpe:/a:hp:openview_event_correlation_services:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1433</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:08.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T11:05:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBMA01141" xml:lang="en">HPSBMA01141</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unknown vulnjerabilities HP OpenView Event Correlation Services (OV ECS) 3.32 and 3.33 allow attackers to cause a denial of service or execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1434">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:7.01"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:7.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:6.2</vuln:product>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:6.4</vuln:product>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:7.01</vuln:product>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:7.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1434</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:08.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T11:06:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBMA01140" xml:lang="en">HPSBMA01140</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unknown vulnerabilities in OpenView Network Node Manager (OV NNM) 6.2, 6.4, 7.01, and 7.50 allow attackers to cause a denial of service or execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1435">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:open_webmail:open_webmail:2.51"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:open_webmail:open_webmail:2.51</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1435</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:08.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T11:10:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013859" xml:lang="en">1013859</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/forum/message.php?msg_id=3128678" xml:lang="en">http://sourceforge.net/forum/message.php?msg_id=3128678</vuln:reference>
    </vuln:references>
    <vuln:summary>Open WebMail (OWM) before 2.51 20050430 allows remote authenticated users to execute arbitrary commands via shell metacharacters in a filename.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1436">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:osticket:osticket:1.2.7</vuln:product>
      <vuln:product>cpe:/a:osticket:osticket:1.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1436</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-07-14T00:38:18.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00071-05022005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00071-05022005</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in osTicket allow remote attackers to inject arbitrary web script or HTML via (1) the t parameter to view.php, (2) the osticket_title parameter to header.php, (3) the em parameter to admin_login.php, (4) the e parameter to user_login.php, (5) the err parameter to open_submit.php, or (6) the name and subject fields when adding a ticket.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1437">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1.x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:osticket:osticket:1.x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1437</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:08.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T11:21:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00071-05022005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00071-05022005</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in osTicket allow remote attackers to execute arbitrary SQL commands via the (1) id parameter to admin.php or (2) cat parameter to view.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1438">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket:1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:osticket:osticket:1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1438</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:09.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T11:14:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00071-05022005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00071-05022005</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in main.php in osTicket allows remote attackers to execute arbitrary PHP code via the include_dir parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1439">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:osticket:osticket"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:osticket:osticket</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1439</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:09.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T11:21:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00071-05022005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00071-05022005</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in attachments.php in osTicket allows remote attackers to read arbitrary files via .. sequences in the file parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1440">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:codetosell:viart_shop_enterprise:2.1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:codetosell:viart_shop_enterprise:2.1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1440</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:09.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T11:27:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lostmon.blogspot.com/2005/04/viart-shop-enterprise-multiple.html" xml:lang="en">http://lostmon.blogspot.com/2005/04/viart-shop-enterprise-multiple.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013853" xml:lang="en">1013853</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13462" xml:lang="en">13462</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in ViArt Shop Enterprise 2.1.6 allow remote attackers to inject arbitrary web script or HTML via (1) various parameters to basket.php, (2) the nickname, email, topic, and message fields in forum.php, as demonstrated using forum_new_thread.php and forum_thread.php, (3) the page parameter to page.php, (4) category_id and item_id parameters to reviews.php, (5) the category_id parameter to product_details.php, (6) the category_id or search_string parameters to products.php, or (7) the rp or page parameters to news_view.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1441">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.0.2_cf2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:6.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.0.2_cf2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:6.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1441</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:38.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013842" xml:lang="en">1013842</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13446" xml:lang="en">13446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?rs=463&amp;uid=swg21202525" xml:lang="en">http://www-1.ibm.com/support/docview.wss?rs=463&amp;uid=swg21202525</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20043" xml:lang="en">lotus-nrpc-format-string(20043)</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in Lotus Domino 6.0.x before 6.0.5 and 6.5.x before 6.5.4 allows remote attackers to cause a denial of service via the Notes protocol (NRPC).</vuln:summary>
  </entry>
  <entry id="CVE-2005-1442">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:6.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:6.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1442</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:32:39.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13447" xml:lang="en">13447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/docview.wss?rs=463&amp;uid=swg21202526" xml:lang="en">http://www-1.ibm.com/support/docview.wss?rs=463&amp;uid=swg21202526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/20044" xml:lang="en">lotus-notesini-bo(20044)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Lotus Notes client for Domino 6.5 before 6.5.4 and 6.0 before 6.0.5 allows local users to cause a denial of service (client crash) and possibly execute arbitrary code via the NOTES.INI file.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1443">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:invision_power_services:invision_power_board:2.1_alpha2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-2005-1443</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:09.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T11:40:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1013863" xml:lang="en">1013863</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in index.php for Invision Power Board (IPB) 2.0.3 and 2.1 Alpha 2 allows remote attackers to inject arbitrary web script or HTML via the (1) act, (2) Members, (3) calendar, or (4) HID parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1444">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sitepanel:sitepanel:2.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sitepanel:sitepanel:2.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1444</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:10.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T11:36:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forum.sitepanel2.com/index.php?showtopic=271" xml:lang="en">http://forum.sitepanel2.com/index.php?showtopic=271</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00072-05032005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00072-05032005</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in SitePanel 2.6.1 and earlier (SitePanel2) allows remote attackers to inject arbitrary web script or HTML via (1) the v, show, or sec_name parameters to main.php, (2) the inadmin, newsev, or postid parameters to 5.php, or (3) the id parameter to 0.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1445">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sitepanel:sitepanel:2.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sitepanel:sitepanel:2.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1445</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:10.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T11:42:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forum.sitepanel2.com/index.php?showtopic=271" xml:lang="en">http://forum.sitepanel2.com/index.php?showtopic=271</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00072-05032005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00072-05032005</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in SitePanel 2.6.1 and earlier (SitePanel2) allows remote attackers to (1) delete arbitrary files via the id parameter in a rmattach action to 5.php, or (2) read arbitrary files via the lang parameter to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1446">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sitepanel:sitepanel:2.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sitepanel:sitepanel:2.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1446</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:10.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T11:45:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forum.sitepanel2.com/index.php?showtopic=271" xml:lang="en">http://forum.sitepanel2.com/index.php?showtopic=271</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00072-05032005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00072-05032005</vuln:reference>
    </vuln:references>
    <vuln:summary>SitePanel 2.6.1 and earlier (SitePanel2) allows remote attackers to upload and execute arbitrary files such as PHP scripts via an attachment to a trouble ticket.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1447">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sitepanel:sitepanel:2.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sitepanel:sitepanel:2.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1447</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:10.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T11:47:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://forum.sitepanel2.com/index.php?showtopic=271" xml:lang="en">http://forum.sitepanel2.com/index.php?showtopic=271</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.gulftech.org/?node=research&amp;article_id=00072-05032005" xml:lang="en">http://www.gulftech.org/?node=research&amp;article_id=00072-05032005</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in main.php in SitePanel 2.6.1 and earlier (SitePanel2) allows remote attackers to execute arbitrary PHP code via the p parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1448">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.8_beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.8_beta6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:s9y:serendipity:0.7</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7.1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_beta1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_beta2</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_beta3</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_beta4</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_rc1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.8_beta5</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.8_beta6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1448</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:10.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-05-13T12:00:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.s9y.org/63.html#A9" xml:lang="en">http://www.s9y.org/63.html#A9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13411" xml:lang="en">13411</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the BBCode plugin for Serendipity before 0.8 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2005-1449">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.5_pl1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.6_pl3"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.7_rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.8_beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:s9y:serendipity:0.8_beta6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:s9y:serendipity:0.3</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.4</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.5_pl1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.6_pl3</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7.1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_beta1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_beta2</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_beta3</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_beta4</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.7_rc1</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.8_beta5</vuln:product>
      <vuln:product>cpe:/a:s9y:serendipity:0.8_beta6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2005-1449</vuln:cve-id>
    <vuln:published-datetime>2005-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:49:10.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authenticati